Oracle сегодня устранит 59 уязвимостей в своих продуктах

Oracle сегодня устранит 59 уязвимостей в своих продуктах

Корпорация Oracle сегодня выпустит квартальный набор патчей для своего программного обеспечения. Всего ожидается устранение 59 уязвимостей в разнообразных продуктах для корпоративного использования. Всего предстоящий сегодня багфикс затронет почти сотню различных программ.



Двадцать одна уязвимость связана с продуктами, входящими в состав или связанным с операционной системой Solaris. Ранее этой ОС занималась Sun Microsystems, но с покупкой со стороны Oracle, последняя начала руководить разработкой и развитием этой Unix-подобной ОС. Среди Solaris-продуктов с уязвимостями называются OpenSSO, Solaris Studio, Sun Convergence и Glassfish Enterprise Server.

Также апдейт включает в себя 13 патчей для продуктовой линейки Oracle Database. Cемь уязвимостей связаны с возможностью удаленного исполнения кода во встроенной СУБД TimesTen и продукте Secure Backup.

Еще семь уязвимостей связаны с линейкой продуктов Fusion Middleware, оставшиеся 17 - с продуктами E-Business Suite, PeopleSoft, JD Edwards и Enterprise Manager. На сайте Oracle говорится, что большая часть уязвимостей носит довольно опасный характер и пользователям рекомендуется обновиться как можно быстрее.

Источник

Координаты французского авианосца попали в интернет через Strava

Координаты авианосца «Шарль де Голль», как выяснилось, можно было отслеживать в реальном времени. Для этого оказалось достаточно данных из фитнес-приложения Strava. По данным СМИ, один из офицеров авианосца использовал популярный сервис для отслеживания нагрузок во время пробежек по палубе.

Об этом инциденте сообщила газета Le Monde. При этом профиль упомянутого офицера, как отмечает издание, был открыт для всех пользователей.

В результате, пишет Le Monde, любой желающий мог видеть местоположение не только самого авианосца, но и всей сопровождающей его корабельной группы. И хотя сам факт нахождения этой группы в Средиземном море не является секретом, раскрытие точных координат издание назвало «опасной неосторожностью».

В комментарии Le Monde французское Министерство обороны назвало использование Strava с публичным профилем опасным нарушением дисциплины. Ведомство также пообещало принять дисциплинарные меры в отношении всех, кто будет уличён в подобной неосторожности.

При этом Strava уже не впервые оказывается в центре подобных историй. Ранее сервис критиковали за утечку чувствительной информации даже в случаях, когда пользователи настраивали приватные зоны.

Однако многие по-прежнему оставляют свои профили открытыми — по небрежности или просто по незнанию. Как оказалось, так иногда поступают даже сотрудники спецслужб. Именно таким образом ранее были деанонимизированы сотрудники шведской Säpo, отвечающие за охрану первых лиц государства, включая премьер-министра и членов королевской семьи.

RSS: Новости на портале Anti-Malware.ru