Oracle настоятельно рекомендует пользователям пропатчить Oracle Database

Oracle настоятельно рекомендует пользователям пропатчить Oracle Database

Oracle настоятельно рекомендует пользователям пропатчить Oracle Database

Oracle настоятельно рекомендует пользователям пропатчить свои установки Oracle Database, чтобы устранить критическую уязвимость, которая может привести к полной компрометации объектно-реляционной системы управления базами данных.

Уязвимость, получившая идентификатор CVE-2018-3110, затрагивает Windows-версии Oracle Database 11.2.0.4 и 12.2.0.1.

Эту брешь легко проэксплуатировать, что может осуществить аутентифицированный злоумышленник удаленно.

Проблема безопасности находится непосредственно в компоненте системы Java Virtual Machine. Он не требует взаимодействия с пользователем и позволяет злоумышленникам, имеющим привилегии Create Session с сетевым доступом через Oracle Net, скомпрометировать компонент.

«CVE-2018-3110 также влияет на Oracle Database версии 12.1.0.2 в системах Windows, Linux и Unix. Для Linux и Unix патч был выпущен еще в июле 2018 года», — пишет Oracle в рекомендациях. — «Клиенты, работающие с версиями Oracle Database 11.2.0.4 и 12.2.0.1 в Windows, должны как можно скорее установить обновления безопасности».

Уточняется, что вышедший патч нельзя применить к инсталляциям, на которых не установлен Oracle Database Server.

«Из-за характера этой уязвимости Oracle настоятельно рекомендует клиентам незамедлительно принять меры», — также говорится в сообщении компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google готовит в Pixel расширение Scam Detection для мессенджеров

В прошлом году на смартфонах Pixel появилась функция Scam Detection — она предупреждает, если вы разговариваете с потенциальным мошенником по телефону. Позже её добавили и для текстовых сообщений. Теперь Google собирается сделать шаг дальше — защиту планируют встроить и в сторонние приложения для чатов.

В Android System Intelligence для серии Pixel 10 нашли упоминания новой функции. Доступ к ней, судя по коду, можно будет получить через «Настройки > Безопасность и конфиденциальность > Дополнительно > Scam Detection».

Как это будет работать: система не залезает внутрь приложений, а анализирует уведомления. Если сообщение выглядит подозрительным, вы получите предупреждение — например, «Вероятно, мошенничество» или «Может содержать вредоносный контент».

Пользователь сможет подтвердить, что это не мошенничество, либо при желании отключить Scam Detection для конкретного чата.

В коде также обнаружены строки, намекающие на ограничение по числу предупреждений в день — чтобы не перегружать пользователя постоянными уведомлениями.

Среди приложений, которые могут получить поддержку функции, упоминаются Google Messages, Google Chat, Signal, WhatsApp*, Instagram*, Kakao Talk, Line, Facebook* Messenger Lite и даже X. В списке есть и устаревший Hangouts, поэтому пока неизвестно, какие сервисы действительно будут поддерживаться на старте.

Ожидается, что расширенная Scam Detection появится на Pixel 9 и Pixel 10. Для пользователей это может стать серьёзным подспорьем, ведь именно в WhatsApp* и Instagram* чаще всего активничают мошенники.

* принадлежит корпорации Meta, признанной экстремистской и запрещённой в России

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru