Brutális mennyiségű frissítéssel kezdte az évet az Oracle

Az Oracle is kiadta az idei első hibajavításait. Azt nem lehet mondani, hogy a vállalat fukarkodott volna a frissítésekkel.
 

Az Oracle negyedévente megjelenő biztonsági frissítéseit soha nem célszerű félvállról venni. Már csak azért sem, mivel olyan széles körben használt alkalmazásokat is érintenek, mint amilyen a Java, a Database, a MySQL vagy akár a VirtualBox. Nem mellékesen pedig az üzletileg kritikus fontosságú rendszerekhez is ekkor jelennek meg a hibajavítások, amik a szervezetek IT-üzemeltetői számára gyakorta nem kevés feladatot adnak. 

Most sem lehet lazulni, hiszen az Oracle nem kevesebb mint 334 biztonsági rést foltozott be. Ezek közül 192 távolról, mindenféle előzetes hitelesítés nélkül is kihasználhatóvá válhat. A vállalat összesen 40 sérülékenységet jelölt meg kritikus veszélyességűnek. 

Ezúttal a legtöbb hibajavítás az Enterprise Managerhez érkezett, amely 50 patch révén tehető biztonságosabbá. A legtöbb kockázatot hordozó sérülékenységeket az Enterprise Manager Ops Center, valamint az Application Testing Suite tartalmazza. Szintén sok (összesen 38 darab) frissítéssel gyarapodott a Fusion Middleware is. A legtöbb javítással "büszkélkedő" termékek képzeletbeli toplistájának harmadik helyén a 25 folttal gyarapodó Communication Applications kapott helyet, amit a Financial Services Applications és az E-Business Suite követ. 

Ebben a negyedévben a Java SE egy tucat biztonsági réstől vált meg, amelyek mindegyike alkalmas lehet távoli károkozások elősegítésére.

Oracle hibajavítások egyebek mellett az alábbi szoftverekhez is elérhetővé váltak:
  • Construction and Engineering
  • Database Server
  • Food and Beverage Applications 
  • Hyperion 
  • Hospitality Applications
  • iLearning 
  • JD Edwards alkalmazások
  • MySQL
  • PeopleSoft alkalmazások
  • Retail Applications
  • Siebel CRM
  • Supply Chain
  • Virtualizáció (VirtualBox és Oracle Secure Global Desktop)

További információk az Oracle közleményében, illetve a Biztonságportál Prémium weboldalain olvashatók.
 
  1. 4

    Az Oracle 18 biztonsági javítást adott ki a MySQL Serverhez.

  2. 4

    Az Oracle Database frissítésével 11 biztonsági hiba orvosolható.

  3. 4

    A Java SE egy újabb biztonsági frissítést kapott.

  4. 4

    A TP-Link kritikus veszélyességű sebezhetőségeket szüntetett meg egyes Omada eszközei kapcsán.

  5. 3

    Az ImageMagick egy közepes veszélyesség hibát tartalmaz.

  6. 3

    A GNOME glib-networking két biztonsági hiba miatt szorul patch-elésre.

  7. 3

    A Squid fejlesztői egy biztonsági rést foltoztak be.

  8. 3

    Három biztonsági javítás érkezett az ArubaOS-hez.

  9. 3

    A Dahua egy biztonsági hibajavítást tett letölthetővé.

  10. 4

    11 biztonsági javításból álló frissítést kapott a Google ChromeOS.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség