Oracle готовит пакет обновлений из 78 патчей

Об этом сообщается на официальном сайте компании. Набор исправлений будет выпущен в следующий вторник, 19 июля; корректировке подвергнутся ошибки в довольно широком спектре продуктов Oraclе, начиная от ее собственной популярной СУБД и заканчивая решениями, приобретенными в рамках сделки по поглощению Sun Microsystems.


Что касается вышеупомянутой СУБД, то к ней будут выпущены 13 патчей, которые предназначены для нескольких ее выпусков - 11g R1 и R2, а также 10g R1 и R2. Необходимо заметить, что в числе прочих окажутся закрыты две опасные уязвимости, которые потенциальный злоумышленник может эксплуатировать удаленно, даже не проходя процедуру авторизации. Аналогичные изъяны были выявлены и в продукте Secure Backup; он получит от производителя три "заплатки".

Одним из лидеров по количеству исправлений будет решение Enterprise Manager Grid Control, для которого подготовлено 18 патчей. Программные модули из линейки Fusion Middleware, в свою очередь, суммарно получат семь обновлений. Еще 12 модификаций предназначены для пакета бизнес-приложений PeopleSoft.

Сразу 23 патча будут выпущены для корректировки изъянов в продуктовом портфеле Sun Microsystems. В числе их адресатов - программные решения GlassFish Server, VirtualBox, Solaris, SPARC. Согласно заявлению Oracle, девять уязвимостей в этих продуктах также могли быть проэксплуатированы удаленно и без прохождения аутентификационных процедур.

Предыдущий набор обновлений компания выпустила в апреле этого года. По размеру он был примерно таким же - 72 патча. Напомним, что в состав этих модификационных пакетов не входят исправления для Java SE - "заплатки" для этого решения Oracle публикует отдельно и в соответствии с особым графиком.

PC World

Письмо автору

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Новые защитные функции Pastebin можно использовать в кибератаках

На прошлой неделе Pastebin, онлайн-сервис для хранения текста и кусков кода, представил две новые защитные функции. Однако отдельные эксперты считают, что этими нововведениями могут воспользоваться киберпреступники.

Новые функции — «Burn After Read» и «Password Protected Pastes». Первая позволяет удалять загруженный текстовый контент сразу после его прочтения, вторая — защитить свой код паролем.

На анонс новых возможностей отреагировали эксперты в области кибербезопасности, которые заявили, что злоумышленники могут использовать их для организации так называемого командного центра (C&C), с которым будут связываться вредоносные программы. В этом случае исследователям будет гораздо труднее изучать кибератаки.

Кстати, ранее уже встречались истории использования Pastebin во вредоносных кампаниях. Например, майнер WatchBog извлекал данные конфигурации и сами пейлоады из Pastebin.

В настоящее время представители онлайн-сервиса никак не отреагировали на критику специалистов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru