
OWAReaper в почтовом ящике: когда письмо открывает дверь
Proofpoint описала кампанию Laundry Bear против Exchange OWA: уязвимость CVE-2026-42897 позволяет запускать код при открытии письма и закрепляться в почтовом ящике надолго.

Proofpoint описала кампанию Laundry Bear против Exchange OWA: уязвимость CVE-2026-42897 позволяет запускать код при открытии письма и закрепляться в почтовом ящике надолго.

Критическая уязвимость CVE-2025-61882 в Oracle E‑Business Suite (CVSS 9.8) позволяла удалённое выполнение кода без аутентификации и уже использовалась группировкой Clop для кражи данных. Oracle выпустила внеплановое обновление и опубликовала индикаторы компрометации. Администраторам рекомендуется срочно установить патч (после CPU за октябрь 2023), проверить журналы и ограничить внешний доступ к EBS.