Ransom & Dark Web Issues 2025년 11월 2주차

Ransom & Dark Web Issues 2025년 11월 2주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2025년 11월 2주차를 게시한다.         CLOP(CL0P), 랜섬웨어 그룹은 전 세계 대형 기업 및 국가 기관을 피해자로 게시 DarkForums에 일본 최대의 연구기관의 데이터 공유 새로운 랜섬웨어 및 데이터 탈취 그룹 Kazu 등장  

Oracle 제품 보안 업데이트 권고 (CVE-2025-61884)

Oracle 제품 보안 업데이트 권고 (CVE-2025-61884)

개요   Oracle 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.    대상 제품   CVE-2025-61884   Oracle E-Business Suite 버전: 12.2.3 이상 12.2.14 이하     해결된 취약점   Oracle E-Business Suite에서 발생하는 미승인된 사용자의 데이터 접근 가능 취약점 (CVE-2025-61884)    

Oracle E-Business Suite 보안 업데이트 권고 (CVE-2025-61882)

Oracle E-Business Suite 보안 업데이트 권고 (CVE-2025-61882)

개요   Oracle 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.     대상 제품   CVE-2025-61882   Oracle E-Business Suite (EBS) 12.2.3 이상 12.2.14 이하     해결된 취약점   Oracle E-Business Suite에서 발생하는 원격 코드 실행(RCE) 취약점 (CVE-2025-61882)      취약점