В предстоящий вторник Oracle выпустит 73 исправления

В предстоящий вторник Oracle выпустит 73 исправления

Корпорация Oracle планирует на будущей неделе выпустить большое число исправлений для своих программных продуктов, в частности шесть исправлений затронут флагманскую Oracle Database. Всего планируется закрыть сразу 73 уязвимости в нескольких продуктах компании. Ожидается, что исправления затронут все продукты Oracle, кроме виртуальной машины Java. Выпуск исправлений проводится в рамках традиционного для компании квартального обновления CPU (Critical Patch Update).



Для коммерческих пользователей новые заплатки будут доступны вечером во вторник.

 Ожидается, что компания закроет девять исправлений в Oracle Fusion, 14 в PeopleSoft и 8 в JD Edward Suite. Два исправления для СУБД промаркированы как критические, что позволяет их использовать удаленно без необходимости получения учетной записи в продукте, передает cybersecurity.

Также в предстоящий вторник исправлению подвергнутся многие из продуктов Sun, в частности Solaris и серверное ПО Java. В то же время, широко используемые Java SE и клиентское ПО Java for Business не значатся в графике на исправление.


AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Правительство утвердило новые правила управления рунетом

Премьер-министр Михаил Мишустин подписал постановление правительства №1667, которое заменит действующие правила 2020 и 2023 годов. Документ вступит в силу 1 марта 2026 года.

Постановление №1667 было подписано 27 октября, однако опубликовано на официальных ресурсах лишь вечером 7 ноября. Срок его действия установлен на шесть лет — до 1 марта 2032 года.

Как отмечает издание «Код Дурова», ключевым нововведением документа стало расширение перечня угроз для безопасности интернета в России. Теперь к ним относятся не только технические сбои, но и нарушения российского законодательства — например, противодействие блокировкам или «затруднение ограничения доступа» к запрещённой информации.

В список угроз также включены:

  • использование подменных номеров для телефонных звонков;
  • деятельность хостинг-провайдеров, не входящих в реестры Минцифры или нарушающих закон «Об информации»;
  • использование несертифицированных средств связи;
  • работа платформ (сайтов, мессенджеров), предоставляющих услуги связи без идентификации абонентов.

Ещё одно важное изменение касается распределения ответственности за эксплуатацию технических средств противодействия угрозам (ТСПУ). Теперь за их работу отвечают не только Роскомнадзор, но также ФСБ и Минцифры. При этом, как отмечает «Российская газета», Роскомнадзор остаётся основным координатором системы централизованного управления сетями.

В документе появились и некоторые послабления. В частности, операторам связи разрешено временно отключаться от ТСПУ в случае сбоев или некорректной работы оборудования — до завершения рассмотрения жалобы или устранения неисправностей. Ранее такой возможности у операторов официально не было.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru