В течение суток Oracle устранит рекордное число «дыр» в своих продуктах

В течение суток Oracle устранит рекордное число «дыр» в своих продуктах

Корпорация Oracle во вторник, 14 октября, выпустит патчи для устранения 155 критических уязвимостей в 44 своих продуктах, причем большинство из них будут касаться платформы Java. До этого Oracle в последний раз выпускала аналогичные критические обновления в июле 2014 г., следующий выпуск запланирован на январь 2015 г. Для сравнения, в июле было устранено 113 уязвимостей.

Как отмечает ZDNet, в этот раз Oracle выпускает патчи для необычно большого числа уязвимостей по сравнению с предыдущими обновлениями. При этом 22 из 25 уязвимостей в Java SE, которые будут устранены в этом обновлении, позволяют злоумышленникам дистанционно получить контроль над компьютером жертвы без взлома его учетной записи.

Обновление затрагивает не только Java SE, но также Java SE Embedded для встраиваемых систем, JavaFX и виртуальную машину JRockit. Согласно шкале Common Vulnerability Scoring System (CVSS), некоторые из устраняемых уязвимостей несут максимально возможный рейтинг опасности.

Около трех десятков устраняемых уязвимостей (32) содержатся в продуктах семейства Oracle Database Server, и по крайней мере одна из них несет рейтинг опасности 9 из 10.

Еще 17 уязвимостей содержатся в продуктах семейства Oracle Fusion Middleware и 4 — в Oracle Retail Applications (в обоих случаях рейтинг опасности 7,5 из 10). Другие 15 содержатся в Oracle Sun Systems Product Suite (7,8 из 10)

Между тем, Oracle — не единственная крупная ИТ-компания, которая запланировала выпуск крупного обновления на вторник. Бюллетени в этот же день также опубликуют Microsoft и Adobe Systems, но их размер будет меньше. Например, Microsoft планирует устранить лишь 9 уязвимостей, 3 из которых предназначены для Internet Explorer и, согласно градации Microsoft, носят критический характер. Добавим, что одно из последних обновлений Microsoft для Windows оказалось бракованным и вызвало критическую ошибку в системе. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

44% россиян читают ИТ-новости, каждый четвёртый — про кибербезопасность

«Лаборатория Касперского» выяснила, какие темы цифровой безопасности больше всего привлекают внимание россиян. Опрос «Киберповестка в медиапотреблении россиян» показал: 44% жителей страны регулярно читают новости про ИТ и кибербезопасность. Результаты представили на конференции Kaspersky CyberSecurity Weekend 2025 в Минске.

За повесткой в области кибербезопасности следит каждый четвёртый россиянин, а ещё 30% интересуются более широкими ИТ-новостями. Каждый пятый уделяет внимание защите цифровой личности.

В топе тем оказались:

  • телефонное и интернет-мошенничество (64% и 63%);
  • правила поведения в сети (61%);
  • утечки данных (50%);
  • технологии защиты пользователей (47%);
  • ИИ и машинное обучение (43%);
  • истории о задержаниях мошенников (41%);
  • изменения законов в сфере ИБ (37%).

Чуть меньше, но тоже заметно, людей волнуют атаки на частных пользователей (34%), безопасность детей в интернете (33%), атаки на компании и госструктуры (27%), а также новости о российских игроках рынка ИБ (26%).

Большинство читателей признаются: интерес к кибербезопасности — не абстрактный. 61% хотят защитить личные данные и устройства, 54% — повысить цифровую грамотность, 52% — позаботиться о безопасности семьи. Ещё половина просто хотят быть в курсе актуальных угроз.

«Кибербезопасность выделилась в отдельную категорию ИТ-повестки: люди хотят понимать не только масштаб проблем, но и конкретные шаги защиты», — говорит Владимир Дащенко из «Лаборатории Касперского».

По его словам, важно уметь объяснять сложные вещи простым языком. Руководитель исследовательского центра компании Юлия Полякова добавляет:

«Внимание к кибербезопасности стало массовым. Это вовлечённая аудитория, которая следит за новостями в течение дня. Для них главное — практическая польза».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru