Wiadomości
Poprawki i aktualizacje
ORACLE - kwietniowe poprawki bezpieczeństwa
Firma Oracle opublikowała kwietniowy Critical Patch Update, który naprawia 43 luki w zabezpieczeniach produktów Oracle.
Poprawki dotyczą następujących produktów:
- Oracle Database 11g, wersje 11.1.0.6, 11.1.0.7
- Oracle Database 10g Release 2, wersje 10.2.0.3, 10.2.0.4
- Oracle Database 10g, wersja 10.1.0.5
- Oracle Database 9i Release 2, wersje 9.2.0.8, 9.2.0.8DV
- Oracle Application Server 10g Release 2 (10.1.2), wersja 10.1.2.3.0
- Oracle Outside In SDK HTML Export 8.2.2, 8.3.0
- Oracle XML Publisher 5.6.2, 10.1.3.2, 10.1.3.2.1
- Oracle BI Publisher 10.1.3.3.0 10.1.3.3.1, 10.1.3.3.2, 10.1.3.3.3, 10.1.3.4
- Oracle E-Business Suite Release 12, wersja 12.0.6
- Oracle E-Business Suite Release 11i, wersja 11.5.10.2
- PeopleSoft Enterprise PeopleTools wersja: 8.49
- PeopleSoft Enterprise HRMS wersje: 8.9 i 9.0
- Oracle WebLogic Server 10.3
- Oracle WebLogic Server 9.0 GA, 9.1 GA, 9.2 do 9.2 MP3
- Oracle WebLogic Server 8.1 do 8.1 SP6
- Oracle WebLogic Server 7.0 do 7.0 SP7
- Oracle WebLogic Portal 8.1 do 8.1 SP6
- Oracle Data Service Integrator 10.3.0 i Oracle AquaLogic Data Services Platform 3.2, 3.0.1, 3.0
- Oracle JRockit (wcześniej BEA JRockit) R27.6.2 i wcześniejsze (JDK/JRE 6, 5, 1.4.2)
CERT.GOV.PL zachęca użytkowników do zapoznania się z biuletynem bezpieczeństwa i zastosowanie wszelkich niezbędnych aktualizacji.
Więcej informacji:
Oracle Critical Patch Update Advisory - April 2009
Critical Patch Updates and Security Alerts
Map of Public Vulnerability to Advisory/Alert
Najbardziej popularne
-
30.01.2012
Wytyczne w zakresie ochrony portali informacyjnych administracji publicznej wprowadzone przez Ministra Administracji i Cyfryzacji
Zostały opracowane i zatwierdzone Wytyczne Ministra Administracji i Cyfryzacji w zakresie ochrony portali informacyjnych administracji publicznej opracowane przez Zespół zadaniowy do spraw ochrony portali rządowych powołany przez przewodniczącego Komitetu Rady Ministrów do spraw Cyfryzacji Michała Boniego -
21.07.2011
Kradzieże haseł - przypomnienie
W związku z powtarzającymi się incydentami teleinformatycznymi na różnego typu stronach internetowych, w rezultacie których zostają wykradzione hasła użytkowników, zespół CERT.GOV.PL przypomina podstawowe zasady bezpieczeństwa: -
06.04.2011
Nowe zagrożenie w plikach PDF
Dzięki współpracy polskich zespołów bezpieczeństwa, związanych inicjatywa Abuse-Forum udało się wykryć oraz przeanalizować nowe zagrożenie. Od 03.04.2011 do polskich internautów trafia wiadomość e-mail zawierająca w załączniku złośliwy dokument PDF. Z analiz przeprowadzonych przez CERT Polska wynika, że po otwarciu załączonego pliku PDF komputer zostaje zainfekowany złośliwym oprogramowanie SpyEye. -
26.01.2011
Cyberprzestępcy wykorzystują tragedię w Moskwie
Rządowy Zespół Reagowania na Incydenty Komputerowe CERT.GOV.PL informuje, że tragedia związana z atakiem bombowym na lotnisku Domodiedowo w Moskwie wykorzystywana jest między innymi do rozsyłania poczty internetowej zawierającej złośliwe oprogramowanie. -
03.11.2010
Ostrzeżenie o ataku wyłudzającym
W dniu dzisiejszym , Rządowy Zespół Reagowania na Incydenty Komputerowe CERT.GOV.PL uzyskał informacje o masowo rozsyłanych wiadomościach email mających na celu wyłudzenie informacji dostępowych (adres email, hasło) do kont pocztowych instytucji administracji państwowej (domena gov.pl). -
27.08.2010
Poważny błąd w systemach operacyjnych firmy Microsoft Windows
W ostatnim czasie głośno jest o poważnej luce w zabezpieczeniach systemów Windows “DLL Preloading Bug”. Powyższa luka pozwala na podrzucenie dowolnej biblioteki dołączanej dynamicznie DLL do systemu operacyjnego i załadowanie jej przy wykorzystaniu dowolnej aplikacji zainstalowanej na komputerze ofiary. -
07.04.2010
Ostrzeżenie przed atakami ukierunkowanymi
W związku z informacjami o atakach ukierunkowanych na pracowników instytucji administracji publicznej, Rządowy Zespół Reagowania na Incydenty Komputerowe CERT.GOV.PL apeluje o zachowanie środków ostrożności przy przeglądaniu poczty internetowej zatytułowanej „The annual Cybersecurity meeting on April 05-08”. -
19.01.2010
Atak phishingowy na klientów banku PKO BP
W związku z atakiem phishingowym na użytkowników banku PKO BP Rządowy Zespół Reagowania na Incydenty Komputerowe ostrzega przed próbą wyłudzenia wrażliwych danych.










