Oracle представила плановый выпуск обновлений своих продуктов

Oracle представила плановый выпуск обновлений своих продуктов

Oracle представила плановый выпуск обновлений своих продуктов

Набор исправлений нацелен на устранение критических проблем и уязвимостей. В июльском обновлении в сумме устранено 276 уязвимостей. В выпусках Java SE 8u101 и 8u102 устранено 13 проблем с безопасностью, которые могут быть эксплуатированы удалённо без проведения аутентификации.

Четырём уязвимостям присвоен уровень опасности (CVSS Score) больше 9. Десять проблем проявляются только на клиентских системах (запуск в браузере Java Web Start и Java-апплеты), а три затрагивают как клиентов, так и серверные конфигурации Java. Выпуск Java SE 8u102 вышел одновременно с 8u101 и отличается не только устранением уязвимостей, но и исправлением ошибок, не связанных с безопасностью, сообщает opennet.ru.

Кроме проблем в Java SE, наличие уязвимостей обнародовано и в других продуктах Oracle, в том числе:

  • 22 уязвимости в MySQL (максимальный уровень опасности 8.1). Проблемы устранены в выпусках MySQL Community Server 5.7.12, 5.6.30 и 5.5.49.
  • 7 уязвимостей в Solaris (максимальный уровень опасности 6.5). Уязвимости устранены в ядре, системе верифицированной загрузки и контейнерах Kernel Zones;
  • 2 уязвимости в VirtualBox (максимальная степень опасности 5.9), которые связаны с реализацией SSL/TLS и могут эксплуатироваться удалённо. Уязвимости устранены в обновлении VirtualBox 5.0.26.

OpenAI заблокировала российские аккаунты за операцию влияния

OpenAI заблокировала группу российских аккаунтов ChatGPT, которые, по данным корпорации, использовали VPN для обхода ограничений и участвовали в информационной операции. Нейросеть помогала создавать публикации и комментарии для Telegram, Substack, X, Facebook (принадлежит Meta, признанной экстремистской и запрещённой в России) и LinkedIn.

Материалы продвигали International Burke Institute (IBI) — зарегистрированную в Израиле организацию, называющую себя международным экспертным сообществом.

Операторы просили ChatGPT писать преимущественно на английском и убирать языковые признаки, способные выдать российское происхождение авторов.

В центре кампании оказался так называемый Индекс суверенитета, оценивающий страны по политическим, экономическим, технологическим, информационным, культурным, когнитивным и военным показателям.

США в рейтинге получили 650,9 балла, Китай — 649,1, Швейцария — 610,7, а Россия — 601,4. В посвящённом РФ отчёте подчёркивались военная и экономическая самодостаточность страны.

OpenAI не обнаружила доказательств того, что статьи на сайте IBI создавались через ChatGPT. Однако часть публикаций, предположительно, была скопирована из научных работ, иногда с неправильным указанием авторства. ИИ применялся точечно: для рекламы проекта, постов и оформления связанных аккаунтов.

Большой аудитории операция не собрала. Самыми заметными стали телеграм-каналы с 10-20 тыс. подписчиков. Но в OpenAI считают важным не охват, а созданную инфраструктуру: внешне солидный институт, эксперты, научные материалы и собственный индекс.

RSS: Новости на портале Anti-Malware.ru