Ez a hét a biztonsági hibajavítások szempontjából igencsak izgalmasra sikerült. Többek között a Microsoft, az Adobe és az Oracle is frissítéseket adott ki.

Egyre több cég határoz úgy, hogy a biztonsági hibajavításait előre tervezhető módon, havonta vagy negyedévente adja ki. E cégek közé tartozik többek között a Microsoft, az Oracle és az Adobe is. A havi, illetve a negyedéves frissítések ugyanakkor azt is eredményezhetik, hogy a patch-ek kiadása időben összecsúszik, és egyszerre sok alkalmazás foltozása válik szükségessé. Ez történt ezen a héten is, hiszen az előbbiekben említett mindhárom cég előrukkolt javításokkal.

Microsoft
A Microsoft nagyon szerény hibajavítással indította ezt az évet, hiszen csak egy biztonsági közleményt adott ki. Ebben a Windows egyik sérülékenységéről számolt be. A sebezhetőség a Windows 2000 esetében kritikus veszélyességi besorolást érdemelt ki, de az összes többi, jelenleg támogatott Windows változatot érinti. Így frissítésre a Windows XP, a Windows Vista, a Windows 7, a Windows Server 2003, a Windows Server 2008 és a Windows Server 2008 R2 esetében is szükség van. A Microsoft közleményéből kiderül, hogy a sebezhetőség a Windows EOT (Embedded OpenType ) betűtípusok kezelésével hozható összefüggésbe, és akár weboldalakhoz tartozó, speciálisan szerkesztett EOT fontok révén is kihasználhatóvá válhat.

Adobe
Az Adobe összesen nyolc sérülékenységet szüntetett meg az Acrobat és a Reader alkalmazásaiban. Ezek közül hat tartozik a kritikus veszélyességi kategóriába. A legfontosabb frissítés egy olyan sebezhetőséget orvosol, amely már 2009 novembere óta kihasználható volt kártékony kódok jogosulatlan futtatására. Igaz ugyan, hogy eddig e biztonsági hiba miatt nem következett be jelentősebb támadássorozat vagy vírusterjedés, de nem is érdemes mindezt megvárni. A Reader valamint az Acrobat alkalmazások egyszerű frissítésével kiküszöbölhetők a kockázatok. A két érintett alkalmazás legújabb (9.3-as vagy 8.2-es) verzióinak telepítésére a Windows, a Linux és a Mac OS X operációs rendszerek esetében is szükség van.

Oracle
Végül, de nem utolsó sorban az Oracle is kiadta az első negyedéves frissítéseit, amelyek nem kevesebb, mint huszonnégy biztonsági rést foltoznak be. A javítások által érintettek többek között az Oracle Database, az Application Server, az E-Business Suite, a WebLogic és a PeopleSoft alkalmazások is. Közülük természetesen az Oracle Database termékek kapják a legnagyobb hangsúly. Ezek esetében egy olyan sérülékenységre is fény derült, amelynek kihasználásával a támadók érvényes felhasználónév és jelszó megadása nélkül is képesek lehetnek hozzáférni az adatbázisokhoz.

Csuklóból hozta a Turing-tesztet az OpenAI egyik modellje

Állítólag ez az első eset, hogy gyakorlati bizonyítékot szolgáltatnak egy gép sikeres Turing-tesztjére, bár az intelligencia megfejtéséhez ettől még nem jutottunk sokkal közelebb.
 
Körképünkben áttekintjük, hogy szűkebb és bővebb környezetünkben mit sikerült elérni a digitális gazdaság és életvitel felé vezető úton. Spolier: nem állunk olyan rosszul, mint gondolná, és nem állunk olyan jól, mint szeretné.

a melléklet támogatója a One Solutions

CIO KUTATÁS

AZ IRÁNYÍTÁS VISSZASZERZÉSE

Valóban egyre nagyobb lehet az IT és az IT-vezető súlya a vállalatokon belül? A nemzetközi mérések szerint igen, de mi a helyzet Magyarországon?

Segítsen megtalálni a választ! Töltse ki a Budapesti Corvinus Egyetem és a Bitport anonim kutatását, és kérje meg erre üzleti oldalon dolgozó vezetőtársait is!

Az eredményeket május 8-9-én ismertetjük a 16. CIO Hungary konferencián.

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.