Software Testing Tutorials for Beginners
Oracle ha rilasciato una patch di emergenza per un difetto la società ha emesso un avviso di sicurezza raro per la scorsa settimana.
Gli amministratori non dovrebbero applicare le soluzioni alternative raccomandate dall'azienda e applicare la patch, ha detto Oracle.
La vulnerabilità si trova nel plug-in Apache per i prodotti Oracle WebLogic Server ed Express (precedentemente noto come BEA WebLogic), entrambi i server delle applicazioni.
[Ulteriori informazioni: Come rimuovere il malware dal PC Windows]Il difetto può essere sfruttato a distanza e provocare un attacco che può compromettere "la riservatezza, l'integrità e la disponibilità del sistema mirato", secondo la consulenza della società.
Il difetto è stato assegnato a un punteggio 10.0, il punteggio più Scala CVSS (Common Scoring Vulnerability System), un framework utilizzato per valutare i rischi di un particolare difetto.
Nei tre anni da quando Oracle ha avviato un ciclo di patch regolare, il difetto del plugin Apache è il primo a causare l'azienda a rilasciare un avviso di spegnimento.
Il nuovo attacco Web sfrutta difetti IE senza patch
Gli hacker utilizzano un difetto senza patch nel browser IE di Microsoft per attaccare i navigatori Web.
Microsoft Patch Windows DNS, difetti del kernel
Microsoft ha corretto i difetti nel suo software Windows kernel, SChannel e server DNS.
Microsoft pianifica patch per difetti critici in Word martedì prossimo
Il punto saliente dei sette bollettini previsti per Patch martedì di ottobre è un aggiornamento critico per Microsoft Word.