Brutális mennyiségű frissítéssel kezdte az évet az Oracle

Az Oracle is kiadta az idei első hibajavításait. Azt nem lehet mondani, hogy a vállalat fukarkodott volna a frissítésekkel.
 

Az Oracle negyedévente megjelenő biztonsági frissítéseit soha nem célszerű félvállról venni. Már csak azért sem, mivel olyan széles körben használt alkalmazásokat is érintenek, mint amilyen a Java, a Database, a MySQL vagy akár a VirtualBox. Nem mellékesen pedig az üzletileg kritikus fontosságú rendszerekhez is ekkor jelennek meg a hibajavítások, amik a szervezetek IT-üzemeltetői számára gyakorta nem kevés feladatot adnak. 

Most sem lehet lazulni, hiszen az Oracle nem kevesebb mint 334 biztonsági rést foltozott be. Ezek közül 192 távolról, mindenféle előzetes hitelesítés nélkül is kihasználhatóvá válhat. A vállalat összesen 40 sérülékenységet jelölt meg kritikus veszélyességűnek. 

Ezúttal a legtöbb hibajavítás az Enterprise Managerhez érkezett, amely 50 patch révén tehető biztonságosabbá. A legtöbb kockázatot hordozó sérülékenységeket az Enterprise Manager Ops Center, valamint az Application Testing Suite tartalmazza. Szintén sok (összesen 38 darab) frissítéssel gyarapodott a Fusion Middleware is. A legtöbb javítással "büszkélkedő" termékek képzeletbeli toplistájának harmadik helyén a 25 folttal gyarapodó Communication Applications kapott helyet, amit a Financial Services Applications és az E-Business Suite követ. 

Ebben a negyedévben a Java SE egy tucat biztonsági réstől vált meg, amelyek mindegyike alkalmas lehet távoli károkozások elősegítésére.

Oracle hibajavítások egyebek mellett az alábbi szoftverekhez is elérhetővé váltak:
  • Construction and Engineering
  • Database Server
  • Food and Beverage Applications 
  • Hyperion 
  • Hospitality Applications
  • iLearning 
  • JD Edwards alkalmazások
  • MySQL
  • PeopleSoft alkalmazások
  • Retail Applications
  • Siebel CRM
  • Supply Chain
  • Virtualizáció (VirtualBox és Oracle Secure Global Desktop)

További információk az Oracle közleményében, illetve a Biztonságportál Prémium weboldalain olvashatók.
 
  1. 4

    Az Asus AiCloud két biztonsági hibát tartalmaz.

  2. 3

    A SonicWall SonicOS-hez egy biztonsági frissítés érkezett

  3. 3

    A Fortinet több biztonsági frissítést tett elérhetővé a FortiOS-hez.

  4. 4

    A FortiWeb egy nulladik napi biztonsági hiba miatt szorul frissítésre.

  5. 3

    A Scrapy egy közepes veszélyességű sérülékenységet tartalmaz.

  6. 4

    A Microsoft két sebezhetőséget szüntetett meg az Edge böngészőben.

  7. 4

    A Google két sebezhetőséget szüntetett meg a Chrome webböngészőben.

  8. 3

    A Keras fejlesztői két biztonsági hibát javítottak.

  9. 3

    A Drupal újabb biztonsági frissítéseket kapott.

  10. 3

    Az Autodesk fejlesztő két hibát javítottak a 3ds Max kapcsán.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség