Erősen indította az évet az Oracle
Az Oracle is megkezdte a 2025-ös foltozgatást. Nem is akárhogy, hiszen több mint 300 frissítéssel rukkolt elő.
Az Oracle negyedéves biztonsági frissítései általában meglehetősen komoly mennyiségű sérülékenységet szüntetnek meg a vállalat különféle alkalmazásaiban, illetve operációs rendszereiben. Ezúttal összesen 318 patch vált elérhetővé, amelyek több mint 200 egyedi sebezhetőséget orvosolnak (vannak olyan biztonsági hibák, amelyek több szoftvert is érintenek).
A biztonsági frissítések közül 180 olyan sebezhetőségre ad gyógymódot, amelyek előzetes authentikáció nélkül, távolról is kihasználhatóvá válhatnak.
Az Oracle által ismertetett sérülékenységek közül a legveszélyesebb az Oracle Agile Product Lifecycle Management (PLM) Framework (CVE-2025-21556) kapcsán merült fel. Ez a hiba a 10-es fokozatú CVSS veszélyességi skálán 9,9-es értéket kapott elsősorban amiatt, hogy egy könnyen kihasználható biztonsági résről van szó, amely teljes mértékben kiszolgáltatottá teheti az érintett rendszereket a támadásokkal szemben.
Prémium előfizetéssel!
-
A OpenVPN Server sérülékenysége szolgáltatásmegtagadási támadásokat idézhet elő.
-
A Next.js kapcsán egy biztonsági hibára derült fény.
-
A Trend Micro Deep Security biztonsági hibajavításokat kapott.
-
A VMware Aria Operations sebezhetősége jogosultsági szint emelést tesz lehetővé.
-
A Google Chrome ismét jelentős biztonsági frissítést kapott.
-
A Canon egyes nyomtatódriverei kapcsán három biztonsági hibára derült fény.
-
A Draytek két biztonsági hibáról számolt be egyes routerei kapcsán.
-
A Zulip Server két biztonsági hibát tartalmaz.
-
Az Apple 22 biztonsági rést foltozott be az iOS/iPadOS operációs rendszerein.
-
Az Apple 41 javítással tette biztonságosabbá a macOS-t.
A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2025” pályázatot.
A félelem hatékony fegyver, és a hackerek tudják, hogyan győzzék meg az embereket, hogy azonnali és meggondolatlan lépéseket tegyenek.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat