Oracle WebLogic Server & EBS R12.2 Q/A: JVM, Heap, GC, Stack, Thread Dump
Oracle forvrenger for å opprette en nødsporre for et alvorlig sårbarhet i selskapets WebLogic-server, da brukskoden sirkulerer på nettet.
Selskapet utstedte et sjeldent sikkerhetsvarsel tirsdag, den første off-schedule-advarselen siden den introduserte en regelmessig planlagt oppdateringspakke for mer enn tre år siden.
Problemet ligger i Apache-plugin for Oracle WebLogic Server og Express-produkter (tidligere kjent som BEA WebLogic), begge applikasjonsservere.
[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]Sårbarheten kan utnyttes over et nettverk uten behov for brukernavn eller passord, skrev Oracle Eric Maurice i en veiledning.
Feilen kan føre til "kompromitterende Fortroligheten, integriteten og tilgjengeligheten til det målrettede systemet, "skrev Maurice. Problemet gir en 10,0, mest alvorlig vurdering, på CVSS-skalaen (Common Vulnerability Scoring System), et rammeverk som brukes til å evaluere risikoen for en bestemt feil.
Oracle informerte administratorer om å gjennomføre en løsning mens de jobber for å lage en oppdatering.
"Vi forventer at denne løsningen skal være klar snart, og vi vil utstede en oppdatert sikkerhetsvarsel for å gi kundene beskjed om tilgjengeligheten," skrev Maurice.
Den personen som publiserte brukskoden advarte ikke Oracle på forhånd skrev Maurice. Utnyttelseskoden ble utgitt etter 15. juli, den siste gangen Oracle utstedte patcher.
Utgivelse eller bruk av brukskode like etter at patcher har blitt utstedt, er en taktikk som ofte er ansatt mot andre selskaper som Microsoft, som patches på den andre tirsdag hvert måned. Hackere prøver å maksimere hvor lang tid de kan dra nytte av en feil før et selskap utsteder patcher igjen.
Microsoft har imidlertid vært kjent for å utstede utilsiktede patcher for svært farlige feil.
Virtuelle verdener: Farlig Turf?
Potensialet av virtuelle verdener, sosiale nettverk og til og med sanntidskartlegging vil stanse til de er mer sikre, Gartner advarer.
Flyttesignalene voksende bekymring i Brussel over hvordan nye Internett-baserte teknologier bruker personopplysninger. I tillegg til å ta saken mot U.K., utstedte Kommisjonen også en generell advarsel til alle 27 E.U. land for å opprettholde personvernlovgivningen, spesielt når det gjelder nettsidene for sosiale nettverk og brukere av RFID-teknologier (radiofrekvensidentifikasjon).
Kommisjonen, EUs øverste organ med ansvar for å opprettholde lover, sa at U.K. ikke hadde håndhevet E.U. databeskyttelse og personvernregler, fordi bredbåndsinternetabonnenter ikke ble informert om at deres surfing ble sporet.
Greenpeace-farger 'farlig' på HPs tak over toksikere Bruk
Greenpeace sender en stor melding til Hewlett-Packard over sin "grønne" engasjement.