104 исправления для продуктов Oracle

Компания Oracle выпустила патч со 104 исправлениями для своих продуктов

Корпорация Oracle издала апрельский патч Critical Patch Update. Специалисты сделали 104 исправления, устраняющие немало уязвимостей и неполадок, найденных в продуктах компании. Большая часть из обнаруженных брешей были связаны с Java SE.

От найденных погрешностей пострадали Database, Fusion Middleware, Access Manager, Data Integrator, Endeca Server, Event Processing, OpenSSO, WebCenter Portal, WebLogic Server, Hyperion Common Admin, E-Business Suite, Agile PLM Framework, Transportation Management, PeopleSoft Enterprise, Java SE, MySQL Server и другие программы.

Многие бреши безопасности касаются Java SE. Всего на этот код пришлось 37 уязвимостей. 35 из них могут быть дистанционно использования хакерами без предоставления информации для авторизации. Новый патч содержит все исправления из предыдущих обновлений, так что установка его крайне рекомендуется.

Уязвимости, которые починили в апреле этого года, нашли: сотрудник Google Security Team Андреа Майкалази (Andrea Micalizzi), Кристофер Мейер (Christopher Meyer) из Рурского университета, работник фирмы Red Hat Security Response Team Йорг Делкер (Jörg Delker).

Oracle советует клиентам обновить софт как можно скорее. Следующий апдейт запланирован на 15 июля 2014 года. С полным списком исправлений можно ознакомиться на страничке Oracle.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

СКДПУ НТ 2.3.3 получила менеджер паролей и новые функции кастомизации

Компания «АйТи Бастион» представила новую версию своей PAM-системы СКДПУ НТ 2.3.3. Обновление включает встроенный менеджер паролей «Персональные сейфы» и расширенные возможности кастомизации интерфейса через подсистему Портал доступа.

Новый модуль «Персональные сейфы» позволяет централизованно хранить пароли, ключи и сертификаты, контролировать сроки их действия и качество, а также безопасно делиться доступами между сотрудниками и командами.

В систему встроен генератор надёжных паролей, а управление осуществляется через единый интерфейс, что упрощает администрирование.

В обновлении также реализована возможность запускать несколько экземпляров Портала доступа с разными пользовательскими настройками на одном узле системы.

Это позволяет компаниям гибко адаптировать интерфейс под свои задачи и экономить вычислительные ресурсы. Пользователь теперь может работать с тем экземпляром портала, который связан с нужным ему сегментом сети.

Кроме того, добавлен просмотр списка всех узлов СКДПУ НТ через интерфейс головного узла, что делает администрирование более прозрачным.

Разработчики также улучшили поддержку подключений по ярлыку APP и внесли ряд изменений, направленных на повышение стабильности и удобства работы.

Обновление, по сути, делает систему более гибкой и управляемой, облегчая работу администраторов в сложных и распределённых инфраструктурах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru