The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление Java SE, MySQL, VirtualBox, Solaris и других продуктов Oracle с устранением уязвимостей

18.04.2025 12:41

Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. В апрельском обновлении устранено 378 уязвимостей.

Некоторые проблемы:

  • 5 проблем с безопасностью в Java SE. Все уязвимости в Java SE могут быть эксплуатированы удалённо без проведения аутентификации и затрагивают окружения, допускающие выполнение не заслуживающего доверия кода. Наиболее опасные проблемы в Java SE имеют уровень опасности 7.4-7.5 и затрагивают WebKitGTK, gstreamer и JSSE. Уязвимости устранены в выпусках Java SE 24.0.1, 21.0.7, 17.0.15, 11.0.27 и 8u442.
  • 28 уязвимостей в сервере MySQL, из которых 26 могут быть эксплуатированы удалённо при наличии доступа для отправки запросов к СУБД. Шесть наиболее серьёзных проблем имеют уровень опасности 6.5 и связаны с уязвимостями в движке InnoDB, парсере и оптимизаторе. Менее опасные уязвимости затрагивают mysqldump, InnoDB, оптимизатор, DDL, UDF, парсер и систему репликации. Проблемы устранены в выпусках MySQL Community Server 9.3.0, 8.4.5 и 8.0.42.
  • 3 уязвимости в VirtualBox, одна из которых помечена как опасная (8.1 из 10). Уязвимости, которые позволяют локальным пользователям повысить свои привилегии, устранены в обновлениях VirtualBox 7.1.8 и 7.0.26.
  • 2 уязвимости в Solaris, которые затрагивают файловую систему (уровень опасности 7.2 из 10) и PAM (Pluggable Authentication Module). Уязвимости устранены в обновлении Solaris 11.4 SRU80. В новой версии Solaris также обновлены версии пакетов Apache Tomcat 9.0.102, BIND 9.18.33, Firefox 128.8.0esr, Golang 1.23.7, Jinja2 3.1.6, PHP 8.3.19, Thunderbird 128.8.0esr, openssl 1.0.2zl, openssl-3 3.0.16 и Python.

  1. Главная ссылка к новости (https://blogs.oracle.com/secur...)
  2. OpenNews: Началось тестирование Oracle Linux 10
  3. OpenNews: Обновление Java SE, MySQL, VirtualBox, Solaris и других продуктов Oracle с устранением уязвимостей
  4. OpenNews: Компания Oracle опубликовала ядро Unbreakable Enterprise Kernel 8
  5. OpenNews: Выпуск операционной системы Solaris 11.4 SRU78
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/63100-oracle
Ключевые слова: oracle
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (25) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 13:05, 18/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Кто нибудь юзал хоть одну из этих уязвимостей?
     
     
  • 2.18, Аноним (18), 23:06, 18/04/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Я, а что?
     

  • 1.2, Аноним (1), 13:06, 18/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –5 +/
    А уж дырявость жавы никогда и ни у кого не вызывала никаких сомнений.
     
     
  • 2.7, Аноним (7), 15:13, 18/04/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Безопастная сеть I2P безопастна?
     
  • 2.19, iPony129412 (?), 09:19, 19/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > затрагивают окружения, допускающие выполнение не заслуживающего доверия кода

    А толку-то?
    Было актуально, когда Java плагин был в браузере и запускалось всякое.

    А так и в любом продукте куча дыр 🕳️ В том же линуксолвм ядре, но так же обычно бес толку — ибо локальное и всё такое.

     
  • 2.24, Аноним (-), 00:30, 20/04/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.33, Аноним (33), 18:02, 23/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > затрагивают окружения, допускающие выполнение не заслуживающего доверия кода

    Даешь кому попало выполнять какой угодно код - а они берут и именно это и делают! Ничего себе!

     

  • 1.5, Аноним (-), 13:13, 18/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Наиболее опасные проблемы в Java SE имеют уровень опасности 7.4-7.5 и затрагивают WebKitGTK, gstreamer и JSSE.

    Так кто на ком лежал? (с)
    Если проблемы в жаве - то чего упоминается gstreamer?
    Если gstreamer дырявый (а он 100% дырявый) то каким боком тут жава.

    В треде срочно нужны эксперты!

     
     
  • 2.8, Аноним (8), 15:29, 18/04/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Если для исправление уязвимости связанной со сторонней библиотекой нужно править код java, то уязвимость в коде java.
     
     
  • 3.28, _hide_ (ok), 15:46, 21/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Очень анонимное мнение.
     
  • 2.14, Аноним (14), 19:36, 18/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Тут речь про Java SE (Standard Edition).

    Скорее всего gstreamer используется под капотом в стандартной библиотеке классов. Потому что в этой библотеке есть swing для UI, и возможно рядом есть API медиапроигрывателя.

     
     
  • 3.15, Аноним (14), 19:47, 18/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Хотя нет, уязвимости указаны в JavaFX. Эта штука вроде не входит в стандартную библотеку, но это зависит от версии джавы.
     

  • 1.11, zionist (ok), 17:20, 18/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    > Уязвимости устранены в выпусках Java SE 24.0.1, 21.0.7, 17.0.15, 11.0.27 и 8u442.

    Вот это зоопарк! Таки правильно я сделал недавно, когда ущёл с Java на Go.

     
     
  • 2.13, Аноним (13), 19:05, 18/04/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Потому что — сейчас угадаю — интересно постоянно всё переписывать?
     
     
  • 3.21, zionist (ok), 16:29, 19/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Потому что — сейчас угадаю — интересно постоянно всё переписывать?

    Нет. Потому что надоело шаманить с декларативным программированием в Spring Boot и наблюдать как в Java платформу тащат всё подряд, нередко ломая совместимость, превращая её в технологическую помойку. Ну и ещё я заметил устойчивую тенденцию потери популярности Java и роста популярности Go. И неудивительно, ведь Go лучше подходит для облачно-микросервисной архитектуры. Решил, что не стоит упускать шанс сменить платформу оставаясь синьйором. Со временем без серьёзного опыта конкретно в Go туда будут брать лишь джунов.

     
     
  • 4.26, Аноним (26), 14:42, 20/04/2025 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Go ни к чему не "подходит" - обычный "никакой" язык, медленно тухнущий на обочине ИТ.
    Даже в С++ вкладываться больше смысла, чем в го-расты всякие. Не говоря уже про модерновые C# и Kotlin.
     
     
  • 5.27, zionist (ok), 18:49, 20/04/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Модерновый C# медленно тухнит. Kotlin нигде кроме Андроида так и не взлетел.
    Go наоборот - растёт в популярности уже несколько лет назад. Полагаю, что скоро на TIOBE он обгонит C#.
     
  • 2.25, Аноним (26), 14:40, 20/04/2025 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.31, Аноним (31), 08:09, 23/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    К сожалению, экосистема Java очень фрагментирована. Сейчас мне приходится использовать 8-ю из-за поддержки JNLP. Также LibreOffice любит 17 версию. Другие вроде в своей области пока не встречал.
     

  • 1.16, Аноним (16), 20:45, 18/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > 8u442

    гадские корпорасты тормозят прогресс!

     
     
  • 2.29, Аноним (31), 08:03, 23/04/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Приходится. Многие (не по количеству продуктов, а по количеству пользователей) используют JNLP, который работает в версии не более 8.
     
  • 2.30, Аноним (31), 08:05, 23/04/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Добавление. Считаю JDK/JRE от Zulu лучшей Java. Да и поддержка Microsoft в т.ч. в Azure чего-то да стоит.
     

  • 1.20, iZEN (ok), 11:10, 19/04/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    WebKitGTK где-то ещё используется?
     
     
  • 2.23, 1 (??), 22:07, 19/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Браузер в гноме.
     
     
  • 3.32, garrick (?), 13:40, 23/04/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Им ещё кто-то пользуется,
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру