В Apache Struts 2 устранен ряд серьезных уязвимостей

В Apache Struts 2 устранен ряд серьезных уязвимостей

В Apache Struts 2 устранен ряд серьезных уязвимостей

После инцидента с Equifax Apache Foundation выпустила ряд патчей, устраняющих уязвимости в Apache Struts 2. Oracle настоятельно рекомендует применить эти исправления как можно скорее.

Речь идет о следующем списке брешей: CVE-2017-9805, CVE-2017-7672, CVE-2017-9787, CVE-2017-9791, CVE-2017-9793, CVE-2017-9804 и CVE-2017-12611. Патчи, выпущенные через программу Security Alert, предоставляются только для версий продуктов, которые поддерживаются по программам Premier Support и Extended Support.

Релизы продуктов, не поддерживаемые этими программами обслуживания, не проверяются на наличие уязвимостей, которые устраняют эти патчи. Однако Oracle рекомендует обновить эти продукты до поддерживаемых версий, так как она, скорее всего, тоже уязвимы.

С политикой компании относительно поддержки своих продуктов можно ознакомиться по ссылке. Также рекомендуется проверить наличие используемого продукта в списке затронутых этой уязвимостью продуктов.

Импортозамещение без прикрас: на «Сетевом лете» устроят прожарку вендоров

2 июля в Москве состоится вторая конференция «Сетевое лето» — необычный ИТ-опен-эйр для сетевых инженеров, архитекторов, специалистов по эксплуатации, CIO и CTO. Главная идея мероприятия — меньше презентаций, больше реальных кейсов, живого общения и практики.

В программе заявлены выступления экспертов «Инфосистемы Джет», Yandex Infrastructure, МТС, Билайна, «Лаборатории Касперского», BI.ZONE, АО «НСИС», Финтех-Платформы и других компаний.

Одной из самых обсуждаемых частей конференции обещает стать «прожарка» отечественных вендоров. Участники смогут напрямую задать производителям неудобные вопросы об импортозамещении, эксплуатации оборудования и возникающих проблемах без привычных маркетинговых презентаций.

Практики тоже будет достаточно. На площадке в Строгино развернут лабораторию с реальным сетевым оборудованием, где инженеры смогут самостоятельно восстанавливать сетевую доступность, экспериментировать с настройками и разбирать типовые сценарии эксплуатации.

Отдельный мастер-класс посвятят использованию искусственного интеллекта в работе сетевых инженеров. Участникам покажут, как ИИ помогает анализировать конфигурации, строить топологию сети, составлять таблицы соединений и создавать собственные промпты для автоматизации рутинных задач.

В инженерном треке организаторы обещают исключительно технические доклады — без вводных лекций. Среди тем: производство российских коммутаторов, эксплуатация SAN, особенности PoE, аналитика состояния сетевого оборудования, балансировка между ЦОДами, NGFW, автоматизация сетей и тестирование производительности балансировщиков.

По словам организаторов, цель «Сетевого лета» — превратить конференцию в площадку, где инженеры смогут не только послушать доклады, но и поспорить с коллегами, проверить оборудование своими руками и обсудить реальные проблемы, с которыми сталкиваются при построении современных сетей.

RSS: Новости на портале Anti-Malware.ru