520 biztonsági rést foltozott be az Oracle

Az Oracle 520 biztonsági rést foltozott be a különféle szoftverein. A sebezhetőségek között szép számban akadnak kritikus veszélyességűek is.
 

Az Oracle ebben a negyedévben sem aprózta el a frissítéseket, hiszen 520 biztonsági hibáról számolt be. Ugyanakkor nem kizárólag a hibák száma magas, hanem azon sérülékenységek mennyisége is, amelyek komoly kockázatot jelentenek az érintett rendszerekre. A vállalat közleménye szerint megközelítőleg 300 olyan biztonsági rés megszüntetését végezte el, amelyek előzetes hitelesítés nélkül, távolról is kihasználhatóvá válhatnak. Ezek közül összesen 75 sérülékenység minősült kritikus veszélyességűnek. Emellett a cég jelezte, hogy három olyan sebezhetőség van, amelyek a 10-es CVSS veszélyességi skálán a maximális értéket kapták. Ezek az Oracle Communications, valamint az Oracle Communications Applications kapcsán merültek fel.
 
A negyedéves frissítések közül a legtöbb az Oracle Communications-t érinti, egészen pontosan 149 darab. A legtöbb hibajavítással "büszkélkedő" megoldások listájának folytatása:
  • Fusion Middleware (54)
  • MySQL (43)
  • Financial Services Applications (41)
  • Communications Applications (39)
  • Retail Applications (30)
 
A fentiek mellett frissítésre sorul egyebek mellet a Supply Chain, az Enterprise Manager, a HealthCare Applications, a JD Edwards, a Java SE, a Commerce, az Insurance Applications, a Hospitality Applications, a Database Server és a VirtualBox is.
 
Az Oracle foltozgatása kapcsán a CISA figyelemfelhívó közleményt adott ki, melyben az üzemeltetőket minél előbbi frissítésre buzdította.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A MariaDB-hez több biztonsági javítás vált elérhetővé.

  2. 4

    A Mozilla több tucat hibajavítást adott ki a Firefoxhoz.

  3. 5

    A Drupal kritikus veszélyességű sebezhetőség miatt kapott azonnali frissítést.

  4. 3

    A GLPI legújabb verziója két biztonsági rést foltoz be.

  5. 4

    A GitLab CE/EE összesen tizenegy sérülékenység miatt kapott újabb frissítést.

  6. 4

    A PostgreSQL legújabb verziói 11 biztonsági hibajavítást tartalmaznak.

  7. 3

    Az ImageMagick számos sérülékenyég következtében kapott frissítést.

  8. 4

    Az Apache Tomcathez elérhetővé váltak a legújabb biztonsági frissítések.

  9. 4

    Az NGINX egy 16 éve létező biztonsági hiba miatt kapott frissítést.

  10. 4

    A Microsoft egy kritikus veszélyességű, nulladik napi hibáról számolt be az Exchange Server kapcsán.

Partnerhírek
Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

hirdetés
Közösség