Oracle исправила рекордное количество критических уязвимостей

Oracle исправила рекордное количество критических уязвимостей

Oracle исправила рекордное количество критических уязвимостей

Oracle выпустила обновления безопасности, устраняющие не менее 334 уязвимостей, среди которых 61 считается критическими — 9 баллов из 10 по системе CVSS. Это самое крупное обновление на данный момент, для сравнения — 251 брешь была исправлена в апреле, 308 — в июле 2017 года.

Приложения серии Financial Services Applications получили наибольшее количество патчей, в них было устранено 56 проблем безопасности; затем следует Fusion Middleware (44 брешей) и Retail Applications (31).

Атакующие могут использовать 21 приложений Financial Services Applications для получения удаленного доступа к системам, при этом злоумышленникам не потребуется использовать учетные данные.

Oracle сообщила, что оповещения об успешной эксплуатации этих уязвимостей продолжают приходить в компанию. Злоумышленники успешно атакуют не обновивших системы клиентов.

Oracle настоятельно рекомендует своим пользователям незамедлительно установить все необходимые патчи.

ИБ-вендор ERPScan сообщил о еще 17 критических уязвимостях в продуктах компании. Среди них: удаленное выполнение команд в Oracle MapViewer (CVSS 9.8), повышение привилегий в Oracle Middleware (CVSS 9.8) и межсайтовый скриптинг в JD Edwards TETaskProperties (CVSS 9.1) — может использоваться для перехвата сессии администратора.

Сама Oracle из-за санкций США отказалась публично сослаться на отчет ERPScan.

В WhatsApp появился режим защиты от шпионских атак

Meta (корпорация признана в России экстремистской и запрещена) добавила в WhatsApp новый режим повышенной защиты — Strict Account Settings. Он предназначен для пользователей, которые могут быть интересны злоумышленникам по роду своей деятельности. В первую очередь речь идёт о журналистах, общественных деятелях, активистах и пр.

По сути, это «режим изоляции» по аналогии с Lockdown Mode в iOS или Advanced Protection в Android. Идея простая: часть удобств приносится в жертву безопасности, зато резко снижается риск атак с использованием шпионских инструментов.

После включения Strict Account Settings WhatsApp автоматически переводит ряд параметров в самые жёсткие положения. Приложение начинает блокировать вложения и медиафайлы от незнакомых отправителей, заглушает звонки от людей вне списка контактов и ограничивает другие функции, которые потенциально могут быть использованы для атаки. В Meta подчёркивают, что всё это включается буквально «в несколько нажатий».

Найти новую опцию можно по пути Настройки Конфиденциальность Расширенные. Выкатывать её будут постепенно — в течение ближайших недель.

 

Параллельно Meta рассказала и о менее заметных, но не менее важных изменениях «под капотом». Компания переводит обработку медиа в WhatsApp на код, написанный на Rust — языке программирования, который считается гораздо более безопасным с точки зрения работы с памятью.

Новая кросс-платформенная библиотека для обмена медиа получила название wamedia. Она отвечает за обработку фото, видео и других вложений и должна существенно усложнить жизнь шпионским инструментам, которые часто эксплуатируют ошибки в управлении памятью.

RSS: Новости на портале Anti-Malware.ru