Oracle сегодня устранит 59 уязвимостей в своих продуктах

Oracle сегодня устранит 59 уязвимостей в своих продуктах

Корпорация Oracle сегодня выпустит квартальный набор патчей для своего программного обеспечения. Всего ожидается устранение 59 уязвимостей в разнообразных продуктах для корпоративного использования. Всего предстоящий сегодня багфикс затронет почти сотню различных программ.



Двадцать одна уязвимость связана с продуктами, входящими в состав или связанным с операционной системой Solaris. Ранее этой ОС занималась Sun Microsystems, но с покупкой со стороны Oracle, последняя начала руководить разработкой и развитием этой Unix-подобной ОС. Среди Solaris-продуктов с уязвимостями называются OpenSSO, Solaris Studio, Sun Convergence и Glassfish Enterprise Server.

Также апдейт включает в себя 13 патчей для продуктовой линейки Oracle Database. Cемь уязвимостей связаны с возможностью удаленного исполнения кода во встроенной СУБД TimesTen и продукте Secure Backup.

Еще семь уязвимостей связаны с линейкой продуктов Fusion Middleware, оставшиеся 17 - с продуктами E-Business Suite, PeopleSoft, JD Edwards и Enterprise Manager. На сайте Oracle говорится, что большая часть уязвимостей носит довольно опасный характер и пользователям рекомендуется обновиться как можно быстрее.

Источник

Паспортные данные участников Недели финансов в Абу-Даби попали в паблик

В Сети было обнаружено незащищенное хранилище со сканами более 700 удостоверений личности участников Abu Dhabi Finance Week (ADFW). Организаторов инвестфорума поставили в известность, публичный доступ к серверу уже закрыт.

От утечки персональных данных в числе прочих пострадали экс-премьер Великобритании Дэвид Кэмерон, миллиардер Алан Ховард, бывший директор по коммуникациям Белого дома США Энтони Скарамуччи, гендиректор Binance Ричард Тенг.

Комментируя инцидент для агентства «Рейтер», представитель ADFW сослался на «уязвимость в среде хранения стороннего вендора», подчеркнув, что число затронутых участников декабрьского мероприятия невелико (ADFW 2025 собрал более 35 тыс. финансистов и политиков).

«Среду [хранилища] обезопасили сразу же по выявлении проблемы исследователем, — цитирует репортер заявление ADFW. — Предварительная проверка показала, что доступом воспользовался только автор находки».

Сканы паспортов и других удостоверений личности представляют большую ценность для киберкриминала. Их можно продать на черном рынке либо использовать в противоправных целях — для адресной социальной инженерии и фишинга, получения доступа к банковским счетам, оформления кредитов и микрозаймов от имени жертв и т. п.

Ошибки в конфигурации облачных сервисов, приводящие к утечкам, — одна из самых распространенных проблем корпоративной безопасности, и финсектор не исключение. Выявлять в интернете плохо защищенные базы данных исследователям помогают целенаправленные сканы, которые иногда приносят даже курьезные результаты.

RSS: Новости на портале Anti-Malware.ru