Kompania Oracle publikoi planin e lirimit të azhornimeve të produkteve të saj (Azhorimi i Patches Kritike), i cili ka për qëllim të adresojë problemet kritike dhe dobësitë. Në azhornimin e tetorit janë eliminuar gjithsej 387 dobësi.
Disa probleme:
- 3 проблемы с безопасностью в Java SE и 4 проблемы в GraalVM for JDK. Все уязвимости могут быть эксплуатированы удалённо без проведения аутентификации и затрагивают окружения, допускающие выполнение не заслуживающего доверия кода. Проблемы имеют умеренный уровень опасности — наиболее опасные уязвимости в Java SE имеют уровень опасности 5.3 (в CORBA и JSSE), а в GraalVM — 7.5 (Node.js). Уязвимости устранены в выпусках Java SE 21.0.1 и 17.0.9.
- 26 vulnerabilitetesh në serveri MySQL, nga të cilat dy mund të shfrytëzohen në distancë. Problemeve më serioze që lidhen me përdorimin e paketës Curl, bibliotekën OpenSSL dhe optimizuesin iu atribuohen nivelet e rrezikshmërisë 7.5 dhe 6.5. Dobësitë më pak të rrezikshme prekin optimizuesin, InnoDB, DDL, UDF dhe mjetet për kriptimin. Problemet do të eliminohen në lëshimet MySQL Community Server 8.1.1, 8.0.35 dhe 5.7.44.
- 3 dobësi në VirtualBox, të cilave u është caktuar niveli i rrezikshmërisë 7.9 dhe 7.3. Dobësitë janë eliminuar në azhornimin VirtualBox 7.0.12 (dega 6.1 nuk është e prekshme nga dobësitë).
- 2 dobësi në Solaris, të cilat prekin bërthamën dhe sistemin e skedarëve. Problemeve u janë caktuar nivelet e rrezikshmërisë 5.5 dhe 3.1. Dobësitë janë eliminuar në azhornimin Solaris 11.4 SRU62. Përveç eliminimit të dobësive, në versionin e ri janë azhornuar gjithashtu versionet e paketave python 3.7.17, rabbitmq 3.8.35, Firefox 102.15.0esr, Thunderbird 102.15.0, pcre2 10.42, unrar 6.2.10, PHP 8.2.10, Tomcat 8.5.93, mod_jk 1.2.49, cups, perl, ucups dhe zfs.
Burimi: opennet.ru
