Oracle исправила рекордное количество критических уязвимостей

Oracle исправила рекордное количество критических уязвимостей

Oracle исправила рекордное количество критических уязвимостей

Oracle выпустила обновления безопасности, устраняющие не менее 334 уязвимостей, среди которых 61 считается критическими — 9 баллов из 10 по системе CVSS. Это самое крупное обновление на данный момент, для сравнения — 251 брешь была исправлена в апреле, 308 — в июле 2017 года.

Приложения серии Financial Services Applications получили наибольшее количество патчей, в них было устранено 56 проблем безопасности; затем следует Fusion Middleware (44 брешей) и Retail Applications (31).

Атакующие могут использовать 21 приложений Financial Services Applications для получения удаленного доступа к системам, при этом злоумышленникам не потребуется использовать учетные данные.

Oracle сообщила, что оповещения об успешной эксплуатации этих уязвимостей продолжают приходить в компанию. Злоумышленники успешно атакуют не обновивших системы клиентов.

Oracle настоятельно рекомендует своим пользователям незамедлительно установить все необходимые патчи.

ИБ-вендор ERPScan сообщил о еще 17 критических уязвимостях в продуктах компании. Среди них: удаленное выполнение команд в Oracle MapViewer (CVSS 9.8), повышение привилегий в Oracle Middleware (CVSS 9.8) и межсайтовый скриптинг в JD Edwards TETaskProperties (CVSS 9.1) — может использоваться для перехвата сессии администратора.

Сама Oracle из-за санкций США отказалась публично сослаться на отчет ERPScan.

Помощь вузам обойдется российским ИТ-компаниям в 3% экономии на налогах

Минцифры РФ определилось с критериями оценки взаимодействия ИТ-отрасли с вузами, которое станет обязательным для аккредитованных компаний. Последние должны будут направлять на такие нужды 3% средств, сэкономленных на налогах и страховых взносах.

Согласно подготовленному проекту приказа, компании с годовой выручкой свыше 1 млрд руб. и штатом 100+ обяжут к 1 июня 2026 года заключить соглашения с профильными вузами о финансовой поддержке и помощи в подготовке кадров.

Неисполнение этого предписания грозит потерей ИТ-аккредитации, налоговых льгот и мобилизационной брони.

В соглашение о сотрудничестве в обязательном порядке должно быть включено соучастие в преподавательской работе и подготовке образовательных программ. По желанию стороны могут оговорить и другие меры поддержки — к примеру, возможность стажировки для студентов.

Не возбраняются также другие инициативы специалистов по ИТ — разработка профильных программ для школьников (5-11 классы), организация курсов повышения квалификации для учителей.

Опрошенные «Ведомостями» представители сферы образования отметили необходимость расширения составленного Минцифры списка мер поддержки. Так, можно было бы включить в него проведение совместных работ: преподавателям и студентам не хватает практических знаний / навыков, а сотрудники ИТ-компаний смогут повысить свой уровень как теоретики.

Кроме того, российские вузы испытывают потребность в образовательном контенте, целевых стипендиях для студентов, фондах для поощрения штатных преподавателей.

Комментаторы также отметили, что в помощи со стороны ИТ-отрасли нуждаются не только вузы, но и учреждения среднего профессионального образования (СПО), где все еще преобладает зарубежный софт. Выпускникам необходимо осваивать российские технологии, чтобы потом не переучиваться, устроившись на работу.

Экспертов в области ИТ можно было бы привлечь к проведению олимпиад и госэкзаменов, модернизации учебных лабораторий, разработке программ допобразования для преподавателей СПО.

RSS: Новости на портале Anti-Malware.ru