На будущей неделе Oracle выпустит 88 исправлений для своего программного обеспечения

На будущей неделе Oracle выпустит 88 исправлений

Oracle в предстоящий вторник выпустит 88 патчей, охватывающих различные уязвимости в продуктах корпорации. Согласно краткому заявлению, размещенному в четверг вечером на сайте корпорации, в рамках текущего квартального выпуска исправлений планируется выпуск нескольких критически важных исправлений, позволяющих удаленно получать доступ к данным пользователей.



 В рамках предстоящего выпуска планируется выпустить шесть исправлений для Oracle Database, три из которых позволяют удаленно просматривать данные без авторизации. По 10-балльной шкале угроз Oracle, данные уязвимости имеют 9 баллов. Еще 11 патчей предназначены для Oracle Fusion Middleware, причем девять допускают удаленное воздействие без ввода логина и пароля. Здесь один из патчей получил 10 баллов из 10 возможных, он связан с Oracle JRockit. Также планируются исправления для Oracle BI Publisher и JDeveloper, сообщает cybersecurity.

Шесть фиксов предназначены для Oracle Enterprise Manager Grid Control, четыре для E-Business ERP, пять для Oracle Supply Chain Suite, 15 для различных приложений PeopleSoft, 17 для Oracle Financial Services, два для Oracle Industry Applications и одно для Oracle Primavera.

Другие 15 исправлений охватывают продукты Sun, в том числе GlassFish Server и OC Solaris. Также шесть патчей приготовлены для MySQL.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ИБ-специалистов, расследующих утечки данных, выведут из-под статьи УК

Директор по стратегическим проектам Ассоциации больших данных Ирина Левова анонсировала внесение поправок в Уголовный кодекс, которые полностью декриминализируют анализ фрагментов утёкших данных в рамках расследования инцидентов.

По её словам, положения статьи 272.1 УК РФ, предусматривающей ответственность за «использование и передачу личной информации, полученной незаконным путём», а также за «создание и поддержку сайтов и программ, предназначенных для хранения и передачи таких данных», сформулированы некорректно.

Это создаёт риск уголовного преследования специалистов по информационной безопасности. В первую очередь это касается тех, кто занимается мониторингом и расследованием инцидентов на ресурсах, где злоумышленники публикуют украденные данные.

Ещё до окончательного принятия в ноябре 2024 года законопроектов, ужесточающих ответственность за утечки данных, эксперты из 15 ИБ-компаний направили письмо с предупреждением о том, что формулировки ряда статей УК являются нечеткими и могут привести к привлечению к ответственности специалистов, занимающихся расследованием утечек.

Как отметила Ирина Левова, компании — участники Ассоциации больших данных — подготовили соответствующие поправки в Уголовный кодекс. Они уже получили одобрение Минцифры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru