Oracle выпустила срочный патч для критической дыры в WebLogic Server

Oracle выпустила срочный патч для критической дыры в WebLogic Server

Oracle выпустила срочный патч для критической дыры в WebLogic Server

Корпорация Oracle выпустила внеплановое обновление, устраняющее критическую уязвимость в Oracle WebLogic Server. Поскольку это RCE-брешь, атакующий с её помощью может удалённо выполнить код.

Отслеживается проблема безопасности под идентификатором CVE-2020-14750, специалисты присвоили ей 9,8 из максимальных 10 баллов.

В общей сложности представители Oracle поблагодарили 20 исследователей и организаций, предоставивших информацию об уязвимости. Именно это помогло разработчикам устранить проблему безопасности.

Удалённый атакующий, не прошедший аутентификацию, может использовать брешь для выполнения кода. При этом никакого взаимодействия с пользователем не требуется, а результатом станет полный контроль над целевым сервером.

«Эксплуатация может быть удалённой. Злоумышленнику не потребуется имя пользователя или пароль. Поскольку уязвимость критическая, а её код опубликован на разных веб-ресурсах, мы настоятельно рекомендуем установить патчи», — пишет сама Oracle.

Согласно имеющейся информации, брешь угрожает Oracle WebLogic Server версий 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 и 14.1.1.0.0.

ВЭБ.РФ покажет на ЦИПР-2026 разработки в кибербезопасности и фотонике

ВЭБ.РФ представит на конференции ЦИПР-2026 в Нижнем Новгороде разработки в нескольких технологических направлениях. В экспозицию войдут проекты, связанные с кибербезопасностью, антидроновыми системами, фотоникой, телекоммуникациями, квантовыми и лазерными технологиями.

Павильон ВЭБ.РФ объединит разработки более чем десяти организаций и институтов развития группы. Среди участников заявлены Сколтех, Фонд «Сколково», Sk Capital, РФРИТ, ФРП и Корпорация МСП.

В зоне кибербезопасности покажут решения для защиты цифровой и физической инфраструктуры. Также отдельное внимание уделят проектам, связанным с развитием отрасли и консолидацией компаний в сфере кибербезопасности.

Сколтех представит разработки в области фотоники, телекоммуникаций и квантовых технологий. Среди них — решения для высокоскоростной передачи данных, устойчивой связи, мониторинга и навигации.

В частности, посетителям покажут систему контроля космических аппаратов и их температуры, а также прототип для создания высокоскоростных приёмопередатчиков для магистральных линий связи.

Отдельная часть экспозиции будет посвящена лазерным технологиям. Такие решения применяются в промышленности, телекоммуникациях, медицине и системах безопасности.

В направлении антидроновых технологий представят подходы к защите критической инфраструктуры от беспилотных угроз — от обнаружения и мониторинга до комплексной защиты объектов разного масштаба.

XI конференция ЦИПР пройдёт с 18 по 20 мая на территории Нижегородской ярмарки. ВЭБ.РФ в этом году впервые выступит генеральным партнёром мероприятия. Павильон организации также станет площадкой для деловой программы и обсуждения технологических проектов с участием государства, бизнеса и стартапов.

RSS: Новости на портале Anti-Malware.ru