OWAReaper в почтовом ящике: когда письмо открывает дверь

Proofpoint описала кампанию Laundry Bear против Exchange OWA: уязвимость CVE-2026-42897 позволяет запускать код при открытии письма и закрепляться в почтовом ящике надолго.

30 июля 2026 г. · 2 минуты · SafeKernel

Oracle закрыла zero‑day в E‑Business Suite: Clop уже был внутри, патч — уже снаружи

Критическая уязвимость CVE-2025-61882 в Oracle E‑Business Suite (CVSS 9.8) позволяла удалённое выполнение кода без аутентификации и уже использовалась группировкой Clop для кражи данных. Oracle выпустила внеплановое обновление и опубликовала индикаторы компрометации. Администраторам рекомендуется срочно установить патч (после CPU за октябрь 2023), проверить журналы и ограничить внешний доступ к EBS.

6 октября 2025 г. · 2 минуты · ОблакоКода