Közel félezer biztonsági rést foltozott be az Oracle
Az Oracle brutális mennyiségű biztonsági frissítést tett letölthetővé. Összesen 497 biztonsági rést foltoztak be a vállalat fejlesztői.
Az Oracle 2022-ben sem változtat az elmúlt években alkalmazott gyakorlatán, hiszen idén is negyedéves ütemezésben teszi elérhetővé a biztonsági frissítéseit. Ettől persze a vállalat eltérhet, mint ahogy tette azt tavaly decemberben is, amikor az Apache Log4j sebezhetőség miatt kellett soron kívüli biztonsági közleményt publikálnia.
Az idei első negyedévre a vállalat fejlesztői igencsak felkészültek, hiszen összesen 497 biztonsági hibát orvosoltak a cég különféle alkalmazásaiban. Ilyenkor elsősorban az Oracle Database Server és a Java felé terelődik a figyelem. A mostani hibajavítások azonban nem ezt a két megoldást érintik a leginkább. A Database Server mindössze négy, míg a Java SE 18 sebezhetőségtől szabadult meg. Ezek között nincs kritikus veszélyességű sérülékenység, ami persze nem azt jelenti, hogy célszerű lenne elodázni a frissítések telepítését.
Az első negyedéves hibajavításokból a legtöbb az Oracle Communications megoldásokhoz jelent meg, jelesül 84. A legtöbb javítással gyarapodó alkalmazások képzeletbeli toplistájának második fokára a MySQL "állhatot fel" 78 frissítéssel. A harmadik pedig a Financial Services Applications lett 38 javítással.
Prémium előfizetéssel!
-
Jelentős biztonsági frissítés érkezett a Spring keretrendszerhez.
-
A Veeam ONE egy magas veszélyességi besorolással ellátott hibát tartalmaz.
-
Az Nmap egy biztonsági hiba miatt kapott frissítést.
-
Az Apache Traffic Serverhez biztonsági javítások váltak elérhetővé.
-
Letölthetővé váltak az Apache Struts legújabb biztonsági javításai.
-
Az Angular fejlesztői egy biztonsági hibáról adtak tájékoztatást.
-
A Joomla! tíz sebezhetőség miatt kapott frissítést.
-
A PyPDF fejlesztői újabb sebezhetőségekről számoltak be.
-
Az Icinga kapcsán két biztonsági hibára derült fény.
-
A Zabbix jelentős mennyiségű biztonsági javítás miatt szorul frissítésre.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









