Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]



"673 уязвимости в продуктах Oracle"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"673 уязвимости в продуктах Oracle"  +/
Сообщение от opennews (??), 16-Сен-26, 13:23 
Компания Oracle опубликовала  плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. В сентябрьском обновлении устранены 673 уязвимости...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=66290

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 16-Сен-26, 13:23    Скрыто ботом-модератором–4 +/
Ответить | Правка | Наверх | Cообщить модератору

3. Сообщение от Аноним (3), 16-Сен-26, 13:27    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору

4. Сообщение от Аноним (4), 16-Сен-26, 13:42    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору

5. Сообщение от онанист (?), 16-Сен-26, 13:49   –3 +/
В Solaris проблем в отчёте не отмечено и корректирующие выпуски не сформированы.


стал ненужной

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #6, #24, #32

6. Сообщение от AHOH (?), 16-Сен-26, 14:14   +/
> В Solaris проблем в отчёте не отмечено и корректирующие выпуски не сформированы.
> стал ненужной

Oracle Solaris — важная, историческая и глубоко интегрированная платформа для Oracle, особенно для:
серверов SPARC и высоконагруженных enterprise‑систем
сценариев, где критичны ZFS, DTrace, Solaris Zones и другие уникальные возможности.

Oracle прямо пишет, что Solaris — «best enterprise operating system for Oracle Database».


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #7

7. Сообщение от Аноним (7), 16-Сен-26, 14:22   +/
Спасибо, ИИ.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #13

8. Сообщение от aname (ok), 16-Сен-26, 14:42   –1 +/
"Вкалывают роботы, а не человек" ©
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #9

9. Сообщение от Аноним (9), 16-Сен-26, 15:06   +1 +/
https://www.opennet.ru/opennews/art.shtml?num=66279

ага, расскажи ему как он НЕ вкалывает

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8 Ответы: #14

10. Сообщение от Аноним (10), 16-Сен-26, 15:11   +3 +/
Соляра лучший продукт, который Оракул отжал у Солнца, который они никак не сломают. В отличае от виртуальной каробки, которую постоянно ломают, один костыль прикрутят, другой ортваливается. Мускул, кстати тоже как Соляра, но чуствуеца уже шаловливые ручонки начинают потихонечку ломать. Тоже самое и Ява, но сдесь по ручонкам видно бъет сообщество.
Кароч, я негодую.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #20

11. Сообщение от Аноним (11), 16-Сен-26, 15:17   +3 +/
673 уязвимости! Вот это я понимаю - настоящий enterprise. А не эти ваши по 2-3 бага.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #16, #26, #29

12. Сообщение от Аноним (12), 16-Сен-26, 15:36   –1 +/
Удивительно что для кого-то это является новостью. Всё это уже давно было известно.
Ответить | Правка | Наверх | Cообщить модератору

13. Сообщение от похнапоха (?), 16-Сен-26, 15:38   +2 +/
Спасибо Sun Microsystem, за то, что в своё время разработали действительно значимую платформу для Ынтерпрайза, которая до сих пор живёт в очень-очень и очень крупных организациях. То же самое могу сказать про IBM Power.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #17

14. Сообщение от Аноним (14), 16-Сен-26, 15:39    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

15. Сообщение от Аноним (16), 16-Сен-26, 15:47   +1 +/
Для Вин норм пилить надо,для остальных по остаточному принципу.
Ответить | Правка | Наверх | Cообщить модератору

16. Сообщение от Аноним (16), 16-Сен-26, 15:48   +2 +/
У сообщества токенов на пару багов хватает?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #22

17. Сообщение от Смузихеб забывший пароль (?), 16-Сен-26, 16:36   +/
с подобным же успехом можно сказать про тот древний ЯП-мусор, что "засел" в американской банковской индустрии и даже в банкоматах.
Но сидит он там до сих пор не потому что лучше ничего не придумали, а потому что туда лишний раз лезть уже опасаются из-за нереального нагромождения всевозможных костылей.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #18, #40

18. Сообщение от похнапоха (?), 16-Сен-26, 16:47   +1 +/
Я говорю не только про Java EE, или COBOL, которые так любят хейтить те, кто никогда на них не писал, и даже не поднимал эти приложения ни на Solaris, ни на AIX. Скажу больше, видел и принимал участие в написании Node.js приложухи для Linux на POWER, более того контора мигрировала эту приложуху с POWER9 на POWER10. Конечно это уже не AIX, а Linux, но всё-таки IBM Power. А что знаток скажет про OpenShift на IBM Z? Не бывает? А вот и бывает! То-то и оно!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #19

19. Сообщение от Аноним (19), 16-Сен-26, 17:06   +1 +/
java, в тч в ее ипостаси, написана раз, и везде работает одинаково. "поднимать" ничего там не надо, всё за тебя поднимет wildfly например. а кобол ты видел только на википедии, готов на ящик пива спорить.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #18 Ответы: #21, #27

20. Сообщение от PnD (??), 16-Сен-26, 17:21   +/
Про Яву сам не скажу, но коллеги ругают/фиксят в основном некоторые вызовы JMX. Позволяющий выстрелить себе в голову. (А вот не надо бы туда лазать на проде.)
А вот что касается БД, то у оракла хорошо спроектированный бэкэнд. И у мускула в целом тоже неплохо. Но по части "родных" UI Oracle DB — это какой-то legacy-кошмар из 1980-x. И мускул в этом плане только слегка лучше.
(Кто веселее ломает муську, Оракул или Мария — вопрос дискуссионный. В моих краях просто избегают ставить её во что-то сложнее условного LAMP.)

Вот postgreSQL в части UI прекрасен. Но! Движок БД — до сих пор кошмар коллег-ДБА.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #23

21. Сообщение от жявамэн (ok), 16-Сен-26, 17:22    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

22. Сообщение от Аноним (22), 16-Сен-26, 17:25   +/
>У сообщества токенов на пару багов хватает?

Оракл не входит в это сообщество, они же даже своим (у ред хат взяли) линуксом барыжат? А помимо оракла у линукса, там еще 100 таких же энтерпоайзов, и 100500 мелких. Вот и думай теперь сколько дыр в закрытом софте.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

23. Сообщение от жявамэн (ok), 16-Сен-26, 17:27   +/
наркоманы?
jmx включается всегда явно ибо это отладочная шняга

использовать ее для каких либо других целей в продакшен коде - ну я хз кем это быть надо

любой ejb с ремоут интерфейсом даст больше функционала и без дыреней

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20 Ответы: #28

24. Сообщение от жявамэн (ok), 16-Сен-26, 17:29   +/
скорее нет никаких дыреней как в гнипуксах
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #34

25. Сообщение от Аноним (25), 16-Сен-26, 17:30   +/
>В Solaris проблем в отчёте не отмечено и корректирующие выпуски не сформированы.

Может просто заброшено?

Ответить | Правка | Наверх | Cообщить модератору

26. Сообщение от Аноним (26), 16-Сен-26, 18:04   +/
>673 уязвимости! Вот это я понимаю - настоящий enterprise

Да, поэтому вы находитесь в новости об исправленных уязвимостях.
https://yum.oracle.com/oracle-linux-isos.html

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

27. Сообщение от User (??), 16-Сен-26, 18:14   +/
Везде, где есть java8, ты хотел сказать?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

28. Сообщение от User (??), 16-Сен-26, 18:16   +/
"Прекрасный UI" postgres'а тоже доставляет...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #23

29. Сообщение от User (??), 16-Сен-26, 18:18   +/
/Смотрит на 1800 за три дня, качает головой/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

30. Сообщение от Аноним (30), 16-Сен-26, 18:32   +1 +/
>67

СИКССЕВЕН

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #31, #33, #36

31. Сообщение от Аноним (25), 16-Сен-26, 18:36   +/
>СИКССЕВЕН

трижды

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30 Ответы: #35

32. Сообщение от xPhoenix (ok), 16-Сен-26, 18:38   +/
Это называется "принцип Неуловимого Джо".
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

33. Сообщение от Аноним (25), 16-Сен-26, 18:47   +/
Ядро (1815) немного не дотянуло до "Эй тин. Эй тин"
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30

34. Сообщение от Аноним (34), 16-Сен-26, 19:12   +/
Ага, конечно...

Там всё уже.
Для окакла солярис просто ресурс, способ зарабатывать.
Но молодежь больше знакома с линухом и солярка постепенно испаряется с IT-ландшафта.

Поэтому там просто порезали косты и перевели на кажуал - пока нет багрепорта или CVE никто не работает.
CVE может и есть, но пока не устранены и не раскрыты.

Баги если и есть, то им по 10+ лет и они не проявляются, ибо там где солярка еще работает никто ничего не меняет - следующая стадия выключение и помойка.

В целом, работает правило: количество выявляемых багов = (объем_кода / количество_старых_сценариев) * поток_новых_сценариев + (поток_изменений * общий_объем_сценариев).
У солярки нет ни изменений/развития, ни новых сценариев использования.

Как-то так.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24

35. Сообщение от Халявщик не корпорастemail (?), 16-Сен-26, 19:23    Скрыто ботом-модератором+1 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

36. Сообщение от Аноним (-), 16-Сен-26, 19:31    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30

37. Сообщение от Аноним (14), 16-Сен-26, 19:43   +/
> уязвимости ... эксплуатируемые удалённо по HTTP

Теперь на Оракл введут санкции? Тем более, что Оракл сотрудничает с американским правительством.

Ответить | Правка | Наверх | Cообщить модератору

38. Сообщение от axhack (ok), 16-Сен-26, 20:24   +/
> В Solaris проблем в отчёте не отмечено

А в соседней новости в ядре линукс целых 18 эксплоитов для получения root, и это только в ядре

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #39

39. Сообщение от онанист (?), 16-Сен-26, 20:27   +/
и все в Oracle Enterprise Linux!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38

40. Сообщение от Ананимер (?), 16-Сен-26, 20:33   +/
Только вот это «нагромождение костылей» реально работает, потому что каждый «костыль» это учёт вполне конкретной бизнес-ситуации.
Зато сейчас на современных фреймворках «без костылей» пишут очешуенные приложения типа «парковок россии», которое каждое нажатие в гуи сервером обрабатывают и даже таймер времени окончания без запроса к серверу не могут отобразить. А если сервер лёг - да и пох, больше штрафов соберём.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




XSQUARE
Inferno Solutions
Hosting by Hoster.ru
Хоcтинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить новость, Поддержать