520 biztonsági rést foltozott be az Oracle

Az Oracle 520 biztonsági rést foltozott be a különféle szoftverein. A sebezhetőségek között szép számban akadnak kritikus veszélyességűek is.
 

Az Oracle ebben a negyedévben sem aprózta el a frissítéseket, hiszen 520 biztonsági hibáról számolt be. Ugyanakkor nem kizárólag a hibák száma magas, hanem azon sérülékenységek mennyisége is, amelyek komoly kockázatot jelentenek az érintett rendszerekre. A vállalat közleménye szerint megközelítőleg 300 olyan biztonsági rés megszüntetését végezte el, amelyek előzetes hitelesítés nélkül, távolról is kihasználhatóvá válhatnak. Ezek közül összesen 75 sérülékenység minősült kritikus veszélyességűnek. Emellett a cég jelezte, hogy három olyan sebezhetőség van, amelyek a 10-es CVSS veszélyességi skálán a maximális értéket kapták. Ezek az Oracle Communications, valamint az Oracle Communications Applications kapcsán merültek fel.
 
A negyedéves frissítések közül a legtöbb az Oracle Communications-t érinti, egészen pontosan 149 darab. A legtöbb hibajavítással "büszkélkedő" megoldások listájának folytatása:
  • Fusion Middleware (54)
  • MySQL (43)
  • Financial Services Applications (41)
  • Communications Applications (39)
  • Retail Applications (30)
 
A fentiek mellett frissítésre sorul egyebek mellet a Supply Chain, az Enterprise Manager, a HealthCare Applications, a JD Edwards, a Java SE, a Commerce, az Insurance Applications, a Hospitality Applications, a Database Server és a VirtualBox is.
 
Az Oracle foltozgatása kapcsán a CISA figyelemfelhívó közleményt adott ki, melyben az üzemeltetőket minél előbbi frissítésre buzdította.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A wolfSSL-hez megérkezett a legújabb biztonsági frissítés. Ennek révén 11 sérülékenység orvosolható.

  2. 3

    A GLPI újabb biztonsági frissítést kapott.

  3. 3

    Hat biztonsági résre derült fény a Zabbix kapcsán.

  4. 4

    A SonicWall kritikus veszélyességű sebezhetőséget is javított az SMA1000 szériás appliance-ek kapcsán.

  5. 4

    Az Android októberi frissítése több mint húsz biztonsági frissítéssel szolgál.

  6. 4

    A Samsung egy tucat biztonsági hibajavítást adott ki a különféle alkalmazásaihoz.

  7. 4

    Egy tucat biztonsági rést foltoztak be a VLC Media Player fejlesztői.

  8. 4

    Kritikus veszélyességű sebezhetőségekre figyelmeztetett a Dell a DSU kapcsán.

  9. 3

    A FreeBSD-hez nyolc patch vált letölthetővé.

  10. 4

    Az Apache HTTP Serverhez jelentős biztonsági frissítés érkezett.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség