Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Oracle, Cl0p’ın veri hırsızlığında kullandığı CVE-2025-61882 için yamanı aceleyle çıkardı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Oracle, Cl0p’ın veri hırsızlığında kullandığı CVE-2025-61882 için yamanı aceleyle çıkardı.

Siber Güvenlik

Oracle, Cl0p’ın veri hırsızlığında kullandığı CVE-2025-61882 için yamanı aceleyle çıkardı.

teknomers
Son güncelleme: 6 Ekim 2025 09:19
teknomers
Paylaş
Paylaş

Oracle E-Business Suite’de Bulunan Kritik Güvenlik Açığı

Son günlerde, Oracle, E-Business Suite platformunda bulunan kritik bir güvenlik açığını hızlı bir şekilde gidermek amacıyla acil bir güncelleme yayınladı. Bu açık, Cl0p fidye yazılımı grubunun veri hırsızlığı saldırılarında istismar edildi. Açık, CVE-2025-61882 olarak tanımlanıyor ve CVSS puanı ise 9.8 olarak değerlendiriliyor. Açığın, HTTP üzerinden ağ erişimi olan, kimliği doğrulanmamış bir saldırgan tarafından istismar edilebileceği belirtiliyor.

Contents
  • Oracle E-Business Suite’de Bulunan Kritik Güvenlik Açığı
  • CVE-2025-61882’nin Gerekçeleri ve Önemi
  • Scattered LAPSUS$ Hunters Grubunun İlgisi
  • Yüksek Hacimli E-posta Kampanyalarının Etkisi
  • Güvenlik Güncellemelerinin Önemi
  • Sonuç Olarak

Oracle, bu açıkla ilgili olarak yaptığı açıklamada, “Bu güvenlik açığı, kimlik doğrulanmadan uzaktan istismar edilebilir; yani bir kullanıcı adı ve şifre olmaksızın ağ üzerinden kullanılabilir,” ifadelerine yer verdi. Eğer bu açık başarılı bir şekilde istismar edilirse, uzaktan kod çalıştırma ile sonuçlanabileceği vurgulanıyor.

CVE-2025-61882’nin Gerekçeleri ve Önemi

CVE-2025-61882 güvenlik açığının içsel mekanizmaları bilinmiyor. Ancak, Oracle’ın Concurrent Processing bileşeni üzerinde kontrol elde edilmesini sağlıyor. Bu tür kritik güvenlik açıklarının hızlıca giderilmesi, hem Oracle hem de kullanıcıları açısından oldukça önemli bir durum. Oracle’ın Kıdemli Güvenlik Ofisi (CSO) Rob Duhart, yapılan araştırmalar sonucunda elde edilen ek potansiyel istismarların önlenmesi için güncellemelerin yayınlandığını belirtti.

İşletmeler, bu tür güncellemeleri uygulamakla birlikte, geçmişte benzer istismarların olup olmadığını da incelemeleri gerektiğini anlamalıdır. Çünkü Cl0p gibi grupların geçmişte istismar ettikleri açıklar, işletmelerin güvenliğini ciddi şekilde tehdit etmekte.

Scattered LAPSUS$ Hunters Grubunun İlgisi

Oracle, açıkla ilgili uzmanlık sağlarken bazı kötü amaçlı yazılım ve tehdit aktörleri ile ilgili de bilgiler paylaştı. Öne çıkan bazı IP adresleri ve belirli göstergeler (IoCs), Scattered LAPSUS$ Hunters grubunun bu açıkla ilgili olabileceğini gösteriyor. Bu durum, Oracle’ın E-Business Suite’in yalnızca Cl0p grubuna yönelik değil, başka şebeke tehditleri için de hedef olduğunu ortaya koyuyor.

Mandiant, Oracle E-Business Suite’i hedef alan yeni bir kampanyanın ortaya çıktığını belirtti. Mandiant’ın açıklamasına göre, bu kampanya, yüzlerce tehdit altındaki hesap üzerinden gerçekleştirilen yüksek hacimli bir e-posta kampanyası olarak tanımlanıyor.

Yüksek Hacimli E-posta Kampanyalarının Etkisi

Mandiant’ta Google Cloud’un CTO’su olan Charles Carmakal, “Cl0p, Oracle EBS’de birden fazla güvenlik açığını istismar etti ve bu da çeşitli kurbanlardan büyük miktarlarda veri çalmalarına olanak sağladı,” dedi. Açıklamalar, Oracle’ın Temmuz 2025 güncellemelerinde yamalanmış olan açıklarla birlikte Eylül 2025’teki kritikal açıkları da kapsıyor.

Carmakal, “Zamanında güncelleme yapsalar bile, organizasyonların zaten kompromize olup olmadıklarını değerlendirmeleri gerekmektedir,” ifadelerini kullandı. Bu durum, işletmelerin güvenlik durumunu sürekli izlemeleri ve proaktif davranmaları gerektiğini gösteriyor.

Güvenlik Güncellemelerinin Önemi

Oracle’ın kritik güvenlik açıklarıyla ilgili yayınladığı güncellemeler, hem firmanın hem de kullanıcılarının güvenliğini sağlamak açısından son derece önemli. İşletmeler, güvenlik güncellemelerini ihmal etmemeli ve hızlı bir şekilde uygulamalıdır.

E-Business Suite’in sağladığı çözümler ve iş süreçlerinin etkinliği oldukça önemli. Ancak bu tür güvenlik açıkları, pek çok işletmeyi olumsuz etkileyebilir. Dolayısıyla, sürekli siber güvenlik yatırımları yapılması ve güncellemelerin düzenli aralıklarla kontrol edilmesi gerekmektedir.

Sonuç Olarak

Oracle E-Business Suite gibi kritik yazılımlar üzerindeki güvenlik açıkları, sadece ilgili şirketler için değil, aynı zamanda onların müşterileri ve iş ortakları için de büyük tehdit oluşturmaktadır. Güvenlik açıklarına karşı alınacak önlemler, bu tür durumların önüne geçmekte ve işletmelerin verilerini korumakta hayati bir rol oynamaktadır. Bu bağlamda, düzenli güncellemeler ve siber güvenlik farkındalığı artırılmalıdır.

Güncel Siber Güvenlik Haberleri – 1

Apple, AI Bildirim Özetlerinde Anahtar Değişiklikler ile iPhone için iOS 18.3 Güncellemesini Yayınladı: Yenilikler
Rachel Brosnahan, ‘Superman: Legacy’de Lois Lane’i Oynamak İçin Kısa Listede Olmaktan Bahsediyor: “Olağanüstü Olur”
FTX Çöküşü: Kripto Firmaları, Borsa İflasını Açıkladıktan Sonra Sektörü Kurtarmak İçin Mücadele Ediyor
Raspberry Pi OS, Güvenlik için Varsayılan ‘Pi’ Kullanıcısını Kaybediyor
Oppo Watch 2 Glacier Lake Blue Edition Kayak Pistonu, Fitness için GoMore Algoritması Tanıtıldı
ETİKETLENDİ:AceleyleÇıkardıCl0pınComputer securityCVE202561882cyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshırsızlığındahow to hackiçininformation securitykullandığınetwork securityOracleransomware malwaresoftware vulnerabilitythe hacker newsVeriYamanı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ike Turner Jr., Grammy ödüllü sanatçı ve Ike-Tina’nın oğlu, 67 yaşında öldü.
Sonraki Makale OnePlus Pad 2, Prime Day öncesi en iyi fiyatıyla satışta.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?