Ez a hét a biztonsági hibajavítások szempontjából igencsak izgalmasra sikerült. Többek között a Microsoft, az Adobe és az Oracle is frissítéseket adott ki.

Egyre több cég határoz úgy, hogy a biztonsági hibajavításait előre tervezhető módon, havonta vagy negyedévente adja ki. E cégek közé tartozik többek között a Microsoft, az Oracle és az Adobe is. A havi, illetve a negyedéves frissítések ugyanakkor azt is eredményezhetik, hogy a patch-ek kiadása időben összecsúszik, és egyszerre sok alkalmazás foltozása válik szükségessé. Ez történt ezen a héten is, hiszen az előbbiekben említett mindhárom cég előrukkolt javításokkal.

Microsoft
A Microsoft nagyon szerény hibajavítással indította ezt az évet, hiszen csak egy biztonsági közleményt adott ki. Ebben a Windows egyik sérülékenységéről számolt be. A sebezhetőség a Windows 2000 esetében kritikus veszélyességi besorolást érdemelt ki, de az összes többi, jelenleg támogatott Windows változatot érinti. Így frissítésre a Windows XP, a Windows Vista, a Windows 7, a Windows Server 2003, a Windows Server 2008 és a Windows Server 2008 R2 esetében is szükség van. A Microsoft közleményéből kiderül, hogy a sebezhetőség a Windows EOT (Embedded OpenType ) betűtípusok kezelésével hozható összefüggésbe, és akár weboldalakhoz tartozó, speciálisan szerkesztett EOT fontok révén is kihasználhatóvá válhat.

Adobe
Az Adobe összesen nyolc sérülékenységet szüntetett meg az Acrobat és a Reader alkalmazásaiban. Ezek közül hat tartozik a kritikus veszélyességi kategóriába. A legfontosabb frissítés egy olyan sebezhetőséget orvosol, amely már 2009 novembere óta kihasználható volt kártékony kódok jogosulatlan futtatására. Igaz ugyan, hogy eddig e biztonsági hiba miatt nem következett be jelentősebb támadássorozat vagy vírusterjedés, de nem is érdemes mindezt megvárni. A Reader valamint az Acrobat alkalmazások egyszerű frissítésével kiküszöbölhetők a kockázatok. A két érintett alkalmazás legújabb (9.3-as vagy 8.2-es) verzióinak telepítésére a Windows, a Linux és a Mac OS X operációs rendszerek esetében is szükség van.

Oracle
Végül, de nem utolsó sorban az Oracle is kiadta az első negyedéves frissítéseit, amelyek nem kevesebb, mint huszonnégy biztonsági rést foltoznak be. A javítások által érintettek többek között az Oracle Database, az Application Server, az E-Business Suite, a WebLogic és a PeopleSoft alkalmazások is. Közülük természetesen az Oracle Database termékek kapják a legnagyobb hangsúly. Ezek esetében egy olyan sérülékenységre is fény derült, amelynek kihasználásával a támadók érvényes felhasználónév és jelszó megadása nélkül is képesek lehetnek hozzáférni az adatbázisokhoz.

Adattal foglalkozik és informatikai vezető? Szekérderéknyi pénzt szakíthat

Átlag fölött nőtt azoknak az informatikai vezetőknek a befolyása – meg persze a felelőssége és a kompenzációs csomagja is –, akik a vállalatok adatait kezelik.
 
Ezt már akkor sokan állították, amikor a Watson vagy a DeepMind még legfeljebb érdekes játék volt, mert jó volt kvízben, sakkban vagy góban.
Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.