A CISA adicionou CVE‑2025‑61757 (CVSS 9.8) — uma falha de falta de autenticação em Oracle Identity Manager — ao seu catálogo Known Exploited Vulnerabilities, citando evidência de exploração ativa. As matérias não informam versões afetadas, mitigação ou vítimas públicas.
22/11/2025 05:03
Riscos e Ameaças
#=oracle
SecurityWeek reporta CVE-2025-61757, uma vulnerabilidade de execução remota de código não autenticada no Oracle Identity Manager, possivelmente explorada como zero-day; a matéria não traz versões afetadas, detalhes de exploração ou indicação de patch pela Oracle.
21/11/2025 12:01
Riscos e Ameaças
#=oracle
Exploração de CVE‑2025‑61882 (CVSS 9.8) permitiu execução remota pré‑autenticada em Oracle E‑Business Suite (12.2.3–12.2.14). Ataques rastreados desde julho de 2025 resultaram em vazamentos e extorsão atribuídos ao Clop/FIN11; Oracle liberou patch emergencial em 4 de outubro de 2025 e CISA listou a falha no KEV em 6 de outubro.
20/11/2025 12:03
Cyber ataques
#=oracle
A Logitech confirmou um incidente de dados depois de ser listada no site de vazamentos associado ao grupo Cl0p. A declaração da empresa não detalha quais dados foram acessados nem confirma ligação ao ataque que afetou Oracle; informações essenciais ainda não foram divulgadas.
17/11/2025 10:02
Vazamento de dados
#=oracle
O Washington Post informou que quase 10.000 funcionários foram afetados por um incidente ligado a um ataque envolvendo a Oracle; criminosos tentaram extorquir a quantia após roubar informações pessoais, segundo SecurityWeek. A matéria não detalha quais dados foram exfiltrados nem medidas tomadas.
14/11/2025 10:02
Vazamento de dados
#=oracle
O Washington Post registrou notificação junto ao Attorney General do Maine sobre uma intrusão em seu Oracle E‑Suite que expôs dados de 9.720 funcionários e contratados. O incidente ocorreu em 10/07/2025 e foi descoberto apenas em 27/10/2025; a organização ofereceu serviços de proteção contra roubo de identidade aos afetados.
14/11/2025 08:02
Vazamento de dados
#=oracle
O NHS investiga uma listagem do grupo Cl0p que o associa a uma campanha explorando CVE-2025-61882 contra Oracle E-Business Suite. Oracle liberou patches em setembro; o NHS afirma que nenhum dado foi publicado até o momento e trabalha com o NCSC na apuração.
13/11/2025 12:03
Cyber ataques
#=oracle
O NHS informou que investiga alegações de comprometimento de instâncias do Oracle E‑Business Suite após a divulgação por hackers de uma lista com mais de 40 supostas vítimas; o caso está sob apuração com o NCSC. Fontes não confirmam ainda dados exfiltrados nem detalhes técnicos.
13/11/2025 10:02
Vazamento de dados
#=oracle
O grupo Cl0p publicou uma lista com quase 30 supostas vítimas do ataque ao Oracle E‑Business Suite, incluindo marcas como Logitech e The Washington Post. A matéria cita nomes mas não detalha provas de exfiltração ou características técnicas do compromisso.
10/11/2025 10:03
Vazamento de dados
#=oracle