520 biztonsági rést foltozott be az Oracle
Az Oracle 520 biztonsági rést foltozott be a különféle szoftverein. A sebezhetőségek között szép számban akadnak kritikus veszélyességűek is.
Az Oracle ebben a negyedévben sem aprózta el a frissítéseket, hiszen 520 biztonsági hibáról számolt be. Ugyanakkor nem kizárólag a hibák száma magas, hanem azon sérülékenységek mennyisége is, amelyek komoly kockázatot jelentenek az érintett rendszerekre. A vállalat közleménye szerint megközelítőleg 300 olyan biztonsági rés megszüntetését végezte el, amelyek előzetes hitelesítés nélkül, távolról is kihasználhatóvá válhatnak. Ezek közül összesen 75 sérülékenység minősült kritikus veszélyességűnek. Emellett a cég jelezte, hogy három olyan sebezhetőség van, amelyek a 10-es CVSS veszélyességi skálán a maximális értéket kapták. Ezek az Oracle Communications, valamint az Oracle Communications Applications kapcsán merültek fel.
A negyedéves frissítések közül a legtöbb az Oracle Communications-t érinti, egészen pontosan 149 darab. A legtöbb hibajavítással "büszkélkedő" megoldások listájának folytatása:
- Fusion Middleware (54)
- MySQL (43)
- Financial Services Applications (41)
- Communications Applications (39)
- Retail Applications (30)
A fentiek mellett frissítésre sorul egyebek mellet a Supply Chain, az Enterprise Manager, a HealthCare Applications, a JD Edwards, a Java SE, a Commerce, az Insurance Applications, a Hospitality Applications, a Database Server és a VirtualBox is.
Az Oracle foltozgatása kapcsán a CISA figyelemfelhívó közleményt adott ki, melyben az üzemeltetőket minél előbbi frissítésre buzdította.
Prémium előfizetéssel!
-
Az Apache Tomcat egy közepes veszélyességű hiba miatt kapott frissítést.
-
Az OpenVPN Server fejlesztői hat biztonsági résről adtak tájékoztatást.
-
A Samba féltucat sebezhetőségre kapott gyógymódot.
-
Jelentős mennyiségű biztonsági javítás vált elérhetővé a Node.js kapcsán.
-
A Broadcom fontos frissítést adott ki számos VMware megoldáshoz.
-
Az Apple 87 biztonsági rést foltozott be a mobil operációs rendszerein.
-
Az Apple 155 biztonsági hibát orvosolt a macOS Tahoe operációs rendszerben.
-
Az Apple watchOS legújabb verziója több tucat biztonsági hibát szüntet meg.
-
Az IBM QRadar SIEM több mint két tucat sebezhetőség miatt kapott frissítést.
-
Az IBM Security SOAR jelentős biztonsági frissítést kapott.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










