Oracle выпускает пакет исправлений для Java

Oracle выпускает пакет исправлений для Java

Oracle сегодня выпустила февральский набор исправлений для Java, в котором корпорация устраняет 21 уязвимость в популярной среде. В Oracle говорят, из 24 выпущенных индивидуальных патчей, 6 касаются взаимодействия Java с процессором компьютера и непосредственно влияют на скорость работы Java-программ, работающий в одноименной среде выполнения. Кроме того, одна из уязвимостей позволяла получить полный удаленный несанкционированный доступ к целевой системе.



В Oracle говорят, что выпущенный набор исправлений крайне рекомендуется для установки всем пользователям, работающим с Java, передает cybersecurity.ru.

Согласно данным компании, еще 19 Java-уязвимостей могут удаленно использоваться злоумышленниками для ограниченного доступа к системе без соответствующих учетных записей на сервере. По принятой в Oracle шкале уязвимостей 8 уязвимостей, ликвидированных в феврале, имеют высший бал по 10-бальной шкале угроз.

Эрик Морис, менеджер по безопасности Oracle Global Technology, говорит, что 12 уязвимостей связаны с работой недоверенных приложений в среде Java Web Start, а также с апплетами Java.

Сообщается, что в рамках исправления был ликвидирован и баг, связанный с обработкой в Java больших чисел с плавающей запятой, когда при работе с определенными числами сервер входил в бесконечный цикл, что в итоге приводило к переполнению буфера обмена.

Напомним, что Oracle выпускает исправления для Java четырежды в год. Следующее обновление запланировано на 7 июня. Правда, в компании говорят, что могут быть выпущены и внеплановые апдейты, если в Java будут обнаружены высоко критические уязвимости.

Разработчики системы Leonardo нарушили закон о защите КИИ

Разработчики системы бронирования авиабилетов Leonardo и её оператор — ТКП — нарушали требования российского законодательства в сфере защиты критической информационной инфраструктуры (КИИ). В результате в системе накопилось значительное количество уязвимостей, которые впоследствии использовались злоумышленниками при атаках.

О выявленных нарушениях законодательства о защите КИИ сообщило РИА Новости со ссылкой на источники:

«В деятельности АО “Сирена-Трэвел” и АО “ТКП” выявлены нарушения законодательства о защите критической информационной инфраструктуры. Ранее, в 2023 году, с использованием имевшихся уязвимостей иностранная хакерская группировка смогла осуществить компьютерную атаку на отечественную систему бронирования», — говорится в сообщении.

Ранее также стало известно, что Генпрокуратура потребовала обратить в доход государства имущество частных собственников АО «Сирена-Трэвел». В числе ответчиков по иску фигурируют Михаил и Иннокентий Баскаковы, Расул и Ибрагим Сулеймановы, Константин Киви, Артур Суринов, Валерий Нестеров и ряд других лиц. Первое судебное заседание по делу назначено на 18 февраля.

Газета «Коммерсантъ» называет ключевым фигурантом разбирательства бывшего руководителя ГУП «Главное агентство воздушных сообщений гражданской авиации» (ГАВС ГА), действующего депутата Госдумы Рифата Шайхутдинова. По данным издания, именно на доходы коррупционного происхождения была создана компания «Сирена-Трэвел».

За последние годы в работе системы Leonardo произошло как минимум три крупных инцидента. Так, 26 января 2026 года был зафиксирован массовый сбой, из-за которого сразу несколько авиакомпаний столкнулись с перебоями в регистрации пассажиров и оформлении багажа. В сентябре 2023 года система дважды с интервалом в сутки подверглась мощной DDoS-атаке, а незадолго до этого стало известно о масштабной утечке данных клиентов.

RSS: Новости на портале Anti-Malware.ru