Brutális mennyiségű frissítéssel kezdte az évet az Oracle

Az Oracle is kiadta az idei első hibajavításait. Azt nem lehet mondani, hogy a vállalat fukarkodott volna a frissítésekkel.
 

Az Oracle negyedévente megjelenő biztonsági frissítéseit soha nem célszerű félvállról venni. Már csak azért sem, mivel olyan széles körben használt alkalmazásokat is érintenek, mint amilyen a Java, a Database, a MySQL vagy akár a VirtualBox. Nem mellékesen pedig az üzletileg kritikus fontosságú rendszerekhez is ekkor jelennek meg a hibajavítások, amik a szervezetek IT-üzemeltetői számára gyakorta nem kevés feladatot adnak. 

Most sem lehet lazulni, hiszen az Oracle nem kevesebb mint 334 biztonsági rést foltozott be. Ezek közül 192 távolról, mindenféle előzetes hitelesítés nélkül is kihasználhatóvá válhat. A vállalat összesen 40 sérülékenységet jelölt meg kritikus veszélyességűnek. 

Ezúttal a legtöbb hibajavítás az Enterprise Managerhez érkezett, amely 50 patch révén tehető biztonságosabbá. A legtöbb kockázatot hordozó sérülékenységeket az Enterprise Manager Ops Center, valamint az Application Testing Suite tartalmazza. Szintén sok (összesen 38 darab) frissítéssel gyarapodott a Fusion Middleware is. A legtöbb javítással "büszkélkedő" termékek képzeletbeli toplistájának harmadik helyén a 25 folttal gyarapodó Communication Applications kapott helyet, amit a Financial Services Applications és az E-Business Suite követ. 

Ebben a negyedévben a Java SE egy tucat biztonsági réstől vált meg, amelyek mindegyike alkalmas lehet távoli károkozások elősegítésére.

Oracle hibajavítások egyebek mellett az alábbi szoftverekhez is elérhetővé váltak:
  • Construction and Engineering
  • Database Server
  • Food and Beverage Applications 
  • Hyperion 
  • Hospitality Applications
  • iLearning 
  • JD Edwards alkalmazások
  • MySQL
  • PeopleSoft alkalmazások
  • Retail Applications
  • Siebel CRM
  • Supply Chain
  • Virtualizáció (VirtualBox és Oracle Secure Global Desktop)

További információk az Oracle közleményében, illetve a Biztonságportál Prémium weboldalain olvashatók.
 
  1. 3

    A Webmin egy adatmanipulációra lehetőséget adó hibát tartalmaz.

  2. 4

    Az IBM API Connect sürgős frissítésére van szükség.

  3. 4

    A GnuPG kapcsán két biztonsági hiba látott napvilágot.

  4. 3

    A MongoDB szerver kapcsán egy biztonsági hiba javítására nyílt lehetőség.

  5. 4

    A LangChain egy súlyos sebezhetőséget tartalmaz.

  6. 4

    A Foxit PDF-kezelő alkalmazások 11 biztonsági hibától váltak meg a legutóbbi verzióik megjelenésével.

  7. 3

    A Roundcube Webmail két sebezhetőséget tartalmaz.

  8. 4

    A GIMP alkalmazás három biztonsági javítást kapott.

  9. 3

    A macOS kompatibilis LibreOffice kapcsán egy biztonsági hibára derült fény.

  10. 4

    Kritikus sebezhetőség megszüntetésére van szükség a HPE OneView esetében.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség