• Oracle Corrige 104 Vulnerabilidades e Trabalha em Algumas Ajustes Devido ao Heartbleed

    O Oracle's April 2014 Critical Patch Update foi lançado, e resolve um total de 104 vulnerabilidades encontradas em muitos dos seus produtos, incluindo Banco de Dados Oracle, Oracle Fusion Middleware, Oracle Hyperion, Oracle Supply Chain Product Suite, Oracle iLearning, Oracle PeopleSoft Enterprise,[ Oracle Siebel CRM, Oracle Java SE, Oracle and Sun Systems Products Suite, Oracle Linux and Virtualization, e Oracle MySQL. Os mais importantes para os usuários são as descobertas que abordam 37 vulnerabilidades no Java SE, devido a quatro delas terem recebido um CVSS Base Score 10,0 (considerado altamente crítico - com a execução remota de código e facilmente explorável).


    "Devido à gravidade relativa de algumas das vulnerabilidades corrigidas neste Critical Patch Update, a Oracle recomenda que os clientes apliquem-no o mais rápido possível", aconselhou a empresa. Mas, se você está se perguntando se alguma destas descobertas resolve o bug Heartbleed (abordado na CVE-2014-0160), a resposta é não.


    Saiba Mais:

    [1] Net Security http://www.net-security.org/secworld.php?id=16704