Oracle исправил более 70 уязвимостей

Oracle исправил более 70 уязвимостей

Компания Oracle сообщила о выходе очередного ежеквартального обновления, в котором исправлено 78 уязвимостей. Ошибки были найдены в огромном количестве продуктов; их общее число насчитывает несколько сотен. Важно отметить, что ни одной уязвимости не было присвоено максимальное значение по десятибалльной шкале CVSS.

В январском пакете обновлений исправлены ошибки в таких продуктах как Database Server, Fusion Middleware, E-Business Suite, Supply Chain, PeopleSoft, JD Edwards, Sun, Virtualisation и MySQL.

Наибольшее количество дефектов (27 штук) было обнаружено в системе администрирования базами данных MySQL, в том числе одна критическая уязвимость. При ее успешной эксплуатации злоумышленник мог удаленно выполнить вредоносный код на целевой системе без аутентификации.

17 ошибок было устранено в Oracle Sun Products Suite. Причем, как подчеркивается в уведомлении, шесть из устраненных уязвимостей могли эксплуатироваться без необходимости получения соответствующих прав доступа.

Помимо этого, три пакета обновлений предусмотрено для систем виртуализации Oracle Virtualisation, восемь для JD Edwards, шесть для PeopleSoft, 11 для Fusion Middleware и только две для флагманского продукта Oracle Database Server.

Инженеры компании настоятельно рекомендуют пользователям установить обновления как можно скорее, поскольку обнаруженные уязвимости могут быть и в других продуктах и представляют серьезную угрозу для безопасности.

В Telegram заявили о замедлении MAX, подтверждений не нашлось

В телеграм-каналах начала расходиться информация о том, что Роскомнадзор якобы решил постепенно блокировать мессенджер MAX из-за активности мошенников. В постах даже приводили якобы цитату ведомства о том, что «безопасность россиян превыше всего», а сам мессенджер называли «рассадником мошенничества и порнографии».

Однако эта информация не подтвердилась.

Как выяснилось, скриншот, который активно распространяли в соцсетях и Telegram, был связан с публикацией «Баймакского вестника».

В ней со ссылкой на заявление замначальника полиции Екатеринбурга Андрея Ершова действительно говорилось, что мошенники начали осваивать и MAX. Но ни о какой блокировке или замедлении работы мессенджера речи там не было.

На официальных ресурсах Роскомнадзора подобных заявлений также нет. Не публиковали такую информацию и СМИ.

Наоборот, 18 марта MAX получил статус социальной сети. Это означает, что теперь каналы с аудиторией более 10 тысяч подписчиков должны проходить регистрацию через специальный бот.

Таким образом, сообщения о том, что Роскомнадзор начал готовить блокировку MAX, оказались фейком. Судя по всему, реальную новость о появлении мошенников в новом канале связи просто дополнили вымышленными деталями и в таком виде она быстро разошлась по Telegram.

RSS: Новости на портале Anti-Malware.ru