В предстоящий вторник Oracle выпустит 73 исправления

В предстоящий вторник Oracle выпустит 73 исправления

Корпорация Oracle планирует на будущей неделе выпустить большое число исправлений для своих программных продуктов, в частности шесть исправлений затронут флагманскую Oracle Database. Всего планируется закрыть сразу 73 уязвимости в нескольких продуктах компании. Ожидается, что исправления затронут все продукты Oracle, кроме виртуальной машины Java. Выпуск исправлений проводится в рамках традиционного для компании квартального обновления CPU (Critical Patch Update).



Для коммерческих пользователей новые заплатки будут доступны вечером во вторник.

 Ожидается, что компания закроет девять исправлений в Oracle Fusion, 14 в PeopleSoft и 8 в JD Edward Suite. Два исправления для СУБД промаркированы как критические, что позволяет их использовать удаленно без необходимости получения учетной записи в продукте, передает cybersecurity.

Также в предстоящий вторник исправлению подвергнутся многие из продуктов Sun, в частности Solaris и серверное ПО Java. В то же время, широко используемые Java SE и клиентское ПО Java for Business не значатся в графике на исправление.



Группа Астра открыла баг-баунти для DCImanager с наградой до 100 тысяч

«Группа Астра» запустила уже четвертую программу по поиску уязвимостей на платформе BI.ZONE Bug Bounty. Теперь независимые исследователи смогут проверить на прочность DCImanager 6 — систему для управления физической ИТ-инфраструктурой. За найденные баги предусмотрены выплаты, и максимальная награда достигает 100 000 рублей.

DCImanager — инструмент для компаний, которым важно видеть и контролировать всю свою инфраструктуру: от дата-центров и стоек до комплектующих в серверах и оборудования на складе.

Платформа помогает отслеживать полный жизненный цикл железа — от момента закупки до списания.

Ранее на BI.ZONE Bug Bounty уже появились другие продукты «Группы Астра»: серверная виртуализация VMmanager, платформа BILLmanager и Astra Linux Special Edition. Новая программа расширяет возможности сообщества, а разработчикам даёт шанс повысить защищённость ещё одного важного решения.

По словам Андрея Лёвкина из BI.ZONE Bug Bounty, сотрудничество с «Группой Астра» длится больше двух лет, и за это время компания последовательно увеличивает охват и активно взаимодействует с исследователями. Совместная работа внутренних специалистов и баг-хантеров делает продукты устойчивее к современным киберугрозам.

Генеральный директор ISPsystem Павел Гуральник отмечает, что DCImanager — фундаментальный продукт, от которого зависит стабильность цифровой инфраструктуры компаний. Выход платформы на площадку Bug Bounty — логичный шаг в стратегии создания защищённых отечественных ИТ-решений.

Интерес сообщества к VMmanager и BILLmanager оказался высоким, и разработчики уверены, что внешние эксперты помогут поднять безопасность DCImanager на новый уровень.

RSS: Новости на портале Anti-Malware.ru