15.07.2008 10:04
Oracle kündigt 45 Patches an
Der Datenbankhersteller Oracle hat 45 Security-Fixes für hunderte seiner Produkte angekündigt. Das vierteljährlich stattfindende Critical Patch Update (CPU) soll Sicherheitslücken schließen in:
- Oracle Database 11g, Version 11.1.0.6
- Oracle Database 10g Release 2, Versionen 10.2.0.2, 10.2.0.3, 10.2.0.4
- Oracle Database 10g, Version 10.1.0.5
- Oracle Database 9i Release 2, Versionen 9.2.0.8, 9.2.0.8DV
- Oracle Database 9i, Version 9.0.1.5 FIPS+
- Oracle TimesTen In-Memory Database Version 7.0.3.0.0
- Oracle Application Server 10g Release 3 (10.1.3), Versionen 10.1.3.1.0, 10.1.3.3.0
- Oracle Application Server 10g Release 2 (10.1.2), Versionen 10.1.2.2.0, 10.1.2.3.0
- Oracle Application Server 10g (9.0.4), Version 9.0.4.3
- Oracle Application Server 9i Release 1, Version 1.0.2.2
- Oracle Hyperion BI Plus Versionen 9.2.0.3, 9.2.1.0 und 9.3.1.0
- Oracle Hyperion Performance Suite Versionen 8.3.2.4 und 8.5.0.3
- Oracle E-Business Suite Release 12, Version 12.0.4
- Oracle E-Business Suite Release 11i, Version 11.5.10.2
- Oracle Enterprise Manager Database Control 11i Version 11.1.0.6
- Oracle Enterprise Manager Database Control 10g Release 2, Versionen 10.2.0.2, 10.2.0.3, 10.2.0.4
- Oracle Enterprise Manager Database Control 10g Release 1, Version 10.1.0.5
- Oracle Enterprise Manager Grid Control 10g Release 1, Versionen 10.1.0.5, 10.1.0.6
- Oracle PeopleSoft Enterprise PeopleTools Versionen 8.48.18, 8.49.12
- Oracle PeopleSoft Enterprise CRM Version 8.9, 9.0
- Oracle WebLogic Server 10.0 released bis MP1
- Oracle WebLogic Server 9.0, 9.1, 9.2 bis MP3
- Oracle WebLogic Server 8.1 bis SP6
- Oracle WebLogic Server 7.0 bis SP7
- Oracle WebLogic Server 6.1 bis SP7
Nähere Details zu den Schwachstellen nennt Oracle noch nicht. Allein elf Patches sollen sich aber der Oracle-Datenbank widmen.
Siehe dazu auch:
- Oracle Critical Patch Update Pre-Release Announcement - July 2008, Ankündigung von Oracle
(dab)
Unsere Entdeckung, dass via Skype verschickte URLs von Microsoft besucht werden, hat für einigen Aufruhr gesorgt. Mittlerweile liegen etwas mehr Informationen dazu auf dem Tisch.
Die aktuelle BKA-Trojaner sperrt nicht nur den Rechner, sondern legt auch Bilder mit Kinderpornografie auf dem System ab. Mit Desinfec't kann man diesen Unrat aufspüren und beseitigen.
Der Krypto-Experte Karsten Nohl kritisiert die Absenkung des Schutzniveaus für Steuer-, Sozial- und Gerichtsdaten im Rahmen der gesetzlichen Anpassungen für De-Mail.
Wer verhindern will, dass Nutzer auf fremde Kalender zugreifen oder eigenen PHP-Code in den Server einschleusen, sollte baldmöglichst auf eine der aktuellen Versionen umsteigen.
Die Mozilla-Entwickler haben zahlreiche Sicherheitslöcher in Firefox und Thunderbird gestopft. Durch eine kann ein Angreifer, der bereits einen Fuß in der Tür hat, an Systemrechte gelangen.