Im Rahmen seines vierteljährlichen Patch-Zyklus will Oracle heute das Critical Patch Update Juli 2010 veröffentlichen. Das Paket stopft insgesamt 59 Sicherheitslöcher in diversen Oracle-Produkten, darunter auch die Solaris Products Suite.
In Oracles Datenbanken werden diesmal 13 Fehler behoben, von denen sich neun ohne Authentifizierung aus der Ferne ausnutzen lassen. In der E-Business Suite sind es sieben. Fünf davon können Hacker ohne Nutzername und Passwort für einen Angriff missbrauchen.
Die Oracle-Middleware Fusion erhält sieben Fehlerkorrekturen, die Peoplesoft JD Edwards Suite acht sowie der Enterprise Manager eins. Zwei weitere Fixes beseitigen Schwachstellen in den Supply-Chain-Produkten.
Für das mit Sun übernommene Unix-Derivat Solaris stellt Oracle 21 Updates bereit, von denen ein Drittel ohne Authentifizierung ausgenutzt werden kann. Betroffen sind die Solaris-Produkte Solaris Studio, Sun Convergence, OpenSSO, Java System Application Server, Sun Java System Web Proxy Server und Glassfish Enterprise Server.
Die schwerwiegendsten Problem enthalten die Datenbankanwendungen TimesTen und Secure Backup. In Oracles Bewertungssystem Common Vulnerability Scoring System (CVSS) werden die Lecks mit einer glatten 10.0 eingestuft. Insgesamt gelten 28 der 59 zu patchenden Schwachstellen als kritisch.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…