240 biztonsági rést foltozott be az Oracle

Az Oracle 240 biztonsági hibáról számolt be a negyedéves frissítéseinek kapcsán.
 

Az Oracle-től már megszokhattuk, hogy három havonta adja ki a biztonsági frissítéseit. Ez persze azt is jelenti, hogy ilyenkor meglehetősen nagy számban hoz nyilvánosságra sérülékenységi információkat. Most sincs ez másként, hiszen a második negyedéves frissítései kapcsán összesen 240 különféle sebezhetőség szerepel a biztonsági közleményében. Mivel vannak olyan biztonsági rések, amelyek több alkalmazást is érintenek, így ezúttal összesen 386 patch érkezett a vállalattól. 

Az Oracle által ismertetett sebezhetőségek közül több mint két tucatnyi kritikus veszélyességi besorolást kapott. 

A fejlesztők tovább folytatták az Oracle Communications intenzív foltozgatását, hiszen ahogy az elmúlt negyedévben, úgy most is ez a megoldás kapta a legtöbb patch-et. Összesen 95 sebezhetőség megszüntetésére került sor, amelyek közül 84 előzetes authentikálás nélkül is kihasználható. 

A legtöbb javítással "büszkélkedő" megoldások toplistájának második fokára a Financial Services Applications került fel 60 frissítéssel, míg a harmadik a Fusion Middleware lett 41 patch-nek köszönhetően.

Ami az adatbáziskezelőket illeti, a Database Server összesen 8, míg a MySQL Server 37 sérülékenységtől vált meg. 

A második negyedévben fontos frissítések érkeztek az alábbi megoldásokhoz is:
  • Java SE
  • Siebel CRM 
  • PeopleSoft 
  • Insurance Applications 
  • E-Business Suite
  • JD Edwards
  • Supply Chain
  • Application Express 
  • NoSQL Database, 
  • Enterprise Manager,
  • HealthCare Applications, 
  • Hyperion, 
  • Retail Applications, 
  • VirtualBox

Az Oracle a biztonsági frissítések mielőbbi telepítését javasolja. A hibajavításokkal kapcsolatban további információk a Biztonságportál Prémium weboldalain, valamint az Oracle weblapján olvashatók.
 
  1. 3

    Az OpenBSD-hez egy olyan frissítés érkezett, amely a httpd-t teszi biztonságosabbá.

  2. 4

    A Google Chrome két magas veszélyességű sebezhetőég miatt kapott frissítést.

  3. 3

    A Grafana két sebezhetőség miatt kapott frissítést.

  4. 4

    A GIMP egy fontos biztonsági javítást kapott.

  5. 3

    Több mint egy tucat sérülékenységtől vált meg a Discourse.

  6. 3

    A Samsung hibajavításokat adott ki a mobil eszközeihez, illetve processzoraihoz.

  7. 3

    Az IBM Db2 kapcsán három sebezhetőség merült fel.

  8. 4

    Az újabb frissítést adott ki az IBM a QRadar SIEM-hez.

  9. 3

    A Xen kapcsán három sebezhetőség vált megszüntethetővé.

  10. 4

    Az OpenSSL egy tucat biztonsági hiba miatt kapott hibajavítást.

Partnerhírek
Pályázati Felhívás - „Az év információbiztonsági tartalom előállítója 2026”

A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.

Beköszöntött az MI-vezérelt zsarolóvírusok korszaka

A mesterséges intelligencia megjelenése a kártevőkben nem egyszerű technológiai érdekesség, hanem komoly fordulópont.

hirdetés
Közösség