Обнаружены критические уязвимости в приложениях бизнес-аналитики Oracle BI

Обнаружены критические уязвимости в приложениях бизнес-аналитики Oracle BI

Специалисты из исследовательской лаборатории DSecRG компании Digital Security опубликовали подробности уязвимостей обнаруженных ими в приложении бизнес-аналитики – Oracle BI которое используется во множестве крупных компаний .

Уязвимости позволяют легитимному пользователю системы бизнес-аналитики повысить своим привилегии до административного уровня а также получить доступ к операционной системе и ко всем критичным для бизнеса данным.

"Патч для закрытия уязвимости вышел в апреле, но мы решили дать пользователям ещё один месяц на установку данного обновления прежде чем опубликовывать код эксплоита. 
Данное исследование проводилось в рамках исследований в области безопасности бизнесс приложений и разработки автоматизированного сканера безопасности ERPScan нацеленного на аудит защищённости бизнес-приложений, который на данный момент реализован для аудита системы SAP" – прокомментировал Александр Поляков, технический директор Digital Security и руководитель исследовательского центра DSecRG.

Россиян не заставят ставить смартфоны на учёт: Минцифры опровергло слухи

В соцсетях и мессенджерах снова разгоняют страшилку про тотальный контроль смартфонов. На этот раз россиян пугают тем, что якобы все владельцы мобильных устройств будут обязаны регистрировать свои телефоны в государственной базе, а сим-карты привяжут к IMEI — уникальным идентификаторам устройств.

Но, как выяснилось, это очередной фейк. На распространяющиеся сообщения обратил внимание телеграм-канал «Лапша Медиа».

После появления слухов ситуацию прокомментировали в Минцифры. В ведомстве заявили, что обязательной регистрации смартфонов для граждан не планируется, а информация о привязке сим-карт к IMEI не соответствует действительности.

На самом деле создаваемая база IMEI предназначена в первую очередь для продавцов и импортёров техники. Именно они должны вносить сведения о ввозимых устройствах в систему.

Для обычных пользователей никаких новых обязательств не появляется. Если человек самостоятельно привёз смартфон из-за границы для личного использования, он сможет зарегистрировать устройство по собственному желанию. Причём отсутствие такой регистрации не повлечёт никаких штрафов или ограничений.

Основная задача базы IMEI связана совсем не с контролем пользователей, а с борьбой против мошенников и серого рынка электроники. Предполагается, что система позволит блокировать украденные смартфоны и устройства, ввезённые в страну с нарушением законодательства.

Проще говоря, идея заключается в том, чтобы сделать бесполезными телефоны, оказавшиеся в руках злоумышленников.

В Минцифры подчёркивают: никакой массовой переписи смартфонов для граждан не вводится. Поэтому сообщения о том, что россиян якобы заставят регистрировать каждый телефон и привязывать его к сим-карте, не имеют отношения к реальным планам регулятора.

RSS: Новости на портале Anti-Malware.ru