Aggiornamenti recenti Marzo 29th, 2024 9:00 AM
Nov 17, 2017 Marco Schiaffino News, Vulnerabilità 0
Il problema si annida nel server Jolt (incluso in Oracle Tuxedo) ed è stato individuato dalla società di sicurezza ERPScan che ha battezzato le vulnerabilità con il nome di JoltandBleed.
Nel loro report, i ricercatori spiegano che il pacchetto di vulnerabilità è composto da 5 differenti bug (CVE-2017-10269; CVE-2017-10272; CVE-2017-10267; CVE-2017-10278; CVE-2017-10266) e che due di queste sono state classificate come “critiche”.
Le falle di sicurezza interessano prodotti come Oracle PeopleSoft Campus Solutions; Human Capital Management; Financial Management e Supply Chain Management.
La falla più grave (CVE-2017-10269) consentirebbe di compromettere PeopleSoft attraverso la rete senza che sia necessario utilizzare credenziali di autenticazione.
Nella classifica in base alla gravità è seguita dal bug identificato come CVE-2017-10272, che consentirebbe invece a un pirata informatico di accedere ai dati conservati nella memoria del server.
Oracle ha rilasciato gli aggiornamenti che correggono le falle e ha diffuso un alert in cui sollecita tutti i suoi utenti a eseguire gli aggiornamenti il prima possibile.
Una raccomandazione che può suonare scontata ma che in ambito enterprise, dove ogni aggiornamento deve esser necessariamente preceduto da una serie di test e verifiche per garantire il funzionamento dei servizi, ha un significato ben preciso: “create una corsia preferenziale per l’aggiornamento”.
Set 23, 2022 0
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Mar 29, 2024 0
Mar 28, 2024 0
Mar 26, 2024 0
Mar 25, 2024 0
Mar 29, 2024 0
Le aziende hanno compreso l’importanza della...Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 27, 2024 0
La sanità viene presa di mira dagli infostealer: a dirlo...Mar 22, 2024 0
Nel 2024 i deepfake saranno una delle applicazioni di...Mar 21, 2024 0
Acronis annuncia l’ottenimento della qualificazione...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 29, 2024 0
Le aziende hanno compreso l’importanza della...Mar 28, 2024 0
Stando al Rapporto Annuale sulle Minacce Informatiche di...Mar 26, 2024 0
Un gruppo di ricercatori ha individuato un grosso problema...Mar 25, 2024 0
La scorsa settimana ha rappresentato una sfida...Mar 25, 2024 0
Il 22 marzo si è concluso il Pwn2Own, l’hackathon...