Oracle исправляет критически опасную уязвимость в OIM

Oracle исправляет критически опасную уязвимость в OIM

Oracle исправляет критически опасную уязвимость в OIM

Oracle выпустила исправления проблемы безопасности, затрагивающей Oracle Identity Manager. Уязвимость получила самый высокий уровень опасности по шкале CVSSv3. Примечательно, что компания не выпустила никаких пояснений с целью отсрочки массовых атак, предоставляя клиентам больше времени для обновления.

Oracle Identity Manager (OIM) – централизованное решение по управлению учетными записями пользователей в гетерогенной среде с поддержкой управляющего документооборота. Уязвимость, затрагивающая OIM, получила идентификатор CVE-2017-10151, описывается Oracle, как брешь «аккаунта по умолчанию», что подразумевает наличие учетной записи без пароля или с жестко запрограммированными учетными данными (также такую уязвимость называют «аккаунт-бэкдор»).

«Эту уязвимость можно использовать дистанционно, она не требует учетных данных пользователя для аутентификации», - пишет Oracle.

Ранее похожие бреши также встречались в продуктах других компаний, но там они были доступны локально, или уязвимый аккаунт имел хотя бы пароль. Наличие учетной записи по умолчанию без пароля, доступной через интернет, является критической уязвимостью.

Затронутые версии Oracle Identity Manager: 11.1.1.7, 11.1.1.9, 11.1.2.1.0, 11.1.2.2.0, 11.1.2.3.0 и 12.2.1.3.0. Кмопания выпустила исправления в прошлую пятницу.

Servicepipe выросла на 46% и завершила год с оборотом 1,4 млрд рублей

Российский разработчик решений для фильтрации и анализа нежелательного трафика Servicepipe подвёл итоги 2025 года на мероприятии Servicepipe Partner Day 2026. По данным компании, её оборот по итогам года составил 1,4 млрд рублей, что на 46% больше, чем годом ранее.

За 2025 год Servicepipe реализовала проекты для 81 уникального заказчика. Кроме того, компания сообщила, что отвечала за защиту инфраструктуры мероприятия ЦИПР.

Партнёрская сеть за год выросла до 125 компаний, из них 19 присоединились в 2025 году. Также сертификацию по продукту DosGate прошли 44 инженера из 24 партнёрских компаний.

На мероприятии Servicepipe также вручила награды партнёрам. В номинации «Прорыв года» победили «Инфосистемы Джет» и iTorex. Награду за «Партнёрство, проверенное временем» получила «Телеком биржа», BI.ZONE стала «Открытием года», НТЗИ отметили за лучший проект в ретейле, Napa Labs — за лучший проект в телекоме, а 3data — за лучший проект в финансах.

Всего на встрече собралось более 100 человек — представители ключевых партнёров компании.

RSS: Новости на портале Anti-Malware.ru