Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

1434 уязвимости в продуктах Oracle, 82 из которых затрагивают Java, MySQL, VirtualBox и Solaris

25.07.2026 10:44 (MSK)

Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. Отмечается, что июльское обновление стало крупнейшим в истории по числу уязвимостей - устранено 1449 проблем с безопасностью, затрагивающих 334 продукта Oracle. Всплеск числа уязвимостей объясняется разбором проблем, выявленных благодаря применению AI-инструментов.

Некоторые проблемы в открытых проектах Oracle:

  • 19 проблем с безопасностью в Java SE. 17 уязвимостей в Java SE могут быть эксплуатированы удалённо без проведения аутентификации и затрагивают окружения, допускающие выполнение не заслуживающего доверия кода. Пять наиболее опасных проблем в Java SE имеют уровень опасности 7.5-7.8 и затрагивают инсталлятор, скриптинг, Little CMS и библиотеки функций. Уязвимости устранены в выпусках Java SE 26.0.2, 25.0.4, 21.0.12, 17.0.29, 11.0.32, 8u492.
  • 41 уязвимость в сервере MySQL, из которых две имеют уровень опасности больше 8. Наиболее опасная уязвимость (уровень опасности 8.4) позволяет совершить локальную атаку через плагин групповой репликации. Вторая уязвимость (уровень опасности 8.2) присутствует в плагине для поддержки потокола X11 и может быть эксплуатирована удалённо без прохождения аутентификации. Новые версии MySQL Community Server с исправлением пока не сформированы.
  • 16 уязвимостей в VirtualBox, шесть из которых помечены как опасные (уровень опасности 7.4-7.8). Детали о характере уязвимостей не раскрываются. Проблемы устранены в выпуске VirtualBox 7.2.14.
  • 6 уязвимостей в Solaris, из которых 5 помечены как опасные (уровень опасности 7.0-7.8). Проблемы проявляются в файловых системах и утилитах. Одна уязвимость допускает совершение удалённой атаки через протокол RAD. Уязвимости устранены в обновлении Solaris 11.4 SRU94.


  1. Главная ссылка к новости (https://blogs.oracle.com/secur...)
  2. OpenNews: Уязвимости в MySQL, VirtualBox, Solaris и других продуктах Oracle
  3. OpenNews: Компания Oracle опубликовала ядро Unbreakable Enterprise Kernel 8.2
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65976-oracle
Ключевые слова: oracle, java, virtualbox, solaris, mysql
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (54) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 10:55, 25/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Кучно легли.
     
     
  • 2.50, Аноним (50), 23:00, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Oracle всегда славился низким качеством своего кода и отсутствием аудита в отношении поглощённых продуктов.
     

  • 1.2, toivo88 (?), 10:58, 25/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Да, люди быстро пишут код, не думая о безопасности.Эклномят время и мозги. Раньше это прокатывало, а теперь ИИ бдит.
     
     
  • 2.4, Аноним. (?), 11:07, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Илон Маск сказал, что внедрение ИИ принесет изобилие. :)
     
     
  • 3.6, Аноним (6), 11:14, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +9 +/
    Для очень ограниченного круга лиц
     
     
  • 4.42, Аноним (42), 21:47, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Маск сказал, что внедрение ИИ принесёт изобилие Илону :)
     
  • 3.7, Аноним (7), 11:41, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    ага, изобилие багов ;)
     
     
  • 4.8, Аноним (8), 12:04, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > ага, изобилие багов ;)

    Ну пока ИИ только находит за человеками их косяки и тыкает моpдочкой,
    как котят в лужицу.

    Вот когда от него будет больше багов чем пользы, тогда и поговорим.
    А пока пусть ищет и унижает бракоделов.

     
     
  • 5.15, Аноним (42), 13:01, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Странно, откуда тогда берутся тонны багов в КАЖДОМ релизе, если ИИ их уже нашёл сразу все?
     
     
  • 6.16, Аноним (16), 13:03, 25/07/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 6.48, edo (ok), 22:09, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А кто обещал "сразу все"?
    "Найти баги" и "найти все баги" – это настолько разве по сложности задачи…
     
  • 5.19, Аноним (19), 13:46, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Это пока. Заметь, эксплойты он тоже уже делает. А потом начнёт и намеренные бнедоры подсовывать.
     
     
  • 6.36, Аноним (36), 20:33, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Кто-то пересмотрел голливудских боевиков.
     
     
  • 7.51, Аноним (50), 23:02, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Такое поведение со стороны ИИ уже демонстрируется. Отрицать очевидное - ни что иное, как проявление инфантилизма и неспособности врозлеть.
     
  • 5.21, КО (?), 14:26, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Да-да, то есть теперь даже проверять не будут противоречащие друг другу исправления потому что их тысячи...
    Удачи попользоваться таким продуктом
     
  • 3.20, ryoken (ok), 14:13, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Уязвимостей? тут не спзднул :).
     
  • 3.30, халявщик не корпораст (?), 17:49, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    - изобилие. :)

    Унего даже ракеты плавают как дирьмо и не тонут, фотки видел? А из чего эти фотки сделаны? Этим уже давно весь инет изобилует, вот только запах моник не передаёт, правда?

     
  • 3.35, dannyD (?), 20:11, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >>Илон Маск сказал, что внедрение ИИ принесет изобилие. :)

    думаю басни о изобилии начались не позже чем при преходе к оседлому образу жизни примерно 10-12 тысяч лет назад.

     
     
  • 4.37, Аноним (36), 20:35, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    И ведь таки не обманули! Еды много, жизнь безопасна и продолжительна, можно больше не рожать 12 детей чтобы с голодухи в старости ноги не протянуть. Это ли не изобилие?
     
     
  • 5.43, Аноним (42), 21:50, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Спроси, как там в ЕС с урожаем в этом году...
     
     
  • 6.45, Прохожий (??), 22:00, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    С голодухи начали умирать уже?
     
  • 2.22, Ivan_83 (ok), 14:41, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Люди пишут по разному, а часть багов появляется вообще сильно потом после мержей от других людей.
     
     
  • 3.46, Прохожий (??), 22:01, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    по-разному хреново.
     
     
  • 4.55, Ivan_83 (ok), 02:26, 26/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Слава Роботам, это вы? )
     

  • 1.3, Аноним (3), 11:07, 25/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    по сравнению с проприетарным софтом, firefox со своими ~500 уязвимостями выглядит бледно, не говоря уже о ведре с ~200
     
     
  • 2.5, Аноним (5), 11:12, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Мда... бедненько. Но чистенько!
     
  • 2.11, Аноним (-), 12:47, 25/07/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.53, Константин (??), 00:58, 26/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну он и с точки зрения своей сложности выглядит бледно
     

  • 1.10, Mik Foxi (ok), 12:45, 25/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    почему в mysql постоянно кучу находят, а в mariadb как то особо никаких новостей?
     
     
  • 2.24, User (??), 15:26, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Токены ж денег стоят... А там, где они есть - mysq все ещё вперде
     
  • 2.38, Токсик (?), 20:36, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    неуловимый джо.
    это один из способов обеспечения безопасности - используй всякие шизорешения для 1.5-калек и никогда не попадешь под массовые автоатаки. Для таргетированных станет только хуже, разумеется.
     
  • 2.49, edo (ok), 22:18, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > почему в mysql постоянно кучу находят, а в mariadb как то особо
    > никаких новостей?

    https://mariadb.com/docs/server/security/cve/community-server

     

  • 1.12, penetrator (?), 12:51, 25/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    > Вторая уязвимость (уровень опасности 8.2) присутствует в плагине для поддержки потокола X11 и может быть эксплуатирована удалённо без прохождения аутентификации.

    нужна пояснительна бригада за плагин да еще и X11


     
     
  • 2.14, Аноним (42), 12:59, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Тут я вообще в ступоре, зачем MySQL-ю понадобились Иксы.
     
     
  • 3.18, Аноним (19), 13:44, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Предположение: Чтоб хранимые процедуры на Electron?
     
  • 2.23, пох.. (?), 15:10, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Мож у коммерческой версии есть какой-то нескучный интерфейсик? Странно только что такой немодный. Без электрона и npm
     
  • 2.29, Oleg (??), 16:50, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Речь про mysqlx (X plugin). Про X11 вопрос к автору новости на opennet.

    https://nvd.nist.gov/vuln/detail/CVE-2026-60315
    https://dev.mysql.com/doc/refman/8.4/en/x-plugin.html

     
     
  • 3.32, Аноним (32), 19:08, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    И чего там написано что плагин для X server. Там какой-то гуй?
     
     
  • 4.34, penetrator (?), 20:02, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    да уже разобрались, X11 там вообще не причем, называется плагин mysqlx и нужен только для работы с MySQL в виде документной базы данных, внутри таблицы с JSON типом данных

    короче КГАМ

     

  • 1.13, Аноним (42), 12:57, 25/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > 17 уязвимостей в Java SE могут быть эксплуатированы удалённо без проведения аутентификации и затрагивают окружения, допускающие выполнение не заслуживающего доверия кода.

    Кто допустил возможность выполнения левого кода?

     
     
  • 2.17, Аноним (17), 13:27, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Какая-то мудропопая фигня, не заслуживающая доверия, это, ВНЕЗАПНО, ИИшечка. А её ща везде запускают, чтобы под маской "героя" и "нового боженьки" понаыкать закладок под "пророчества".
     
  • 2.25, Аноним (25), 15:57, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Жабка дырявая ещё со времён когда активно жила с дополнениями прямо в дырявом ослике, рядом с дырявым флешем. С разморозкой
     
  • 2.31, халявщик не корпораст (?), 17:53, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    - возможность выполнения левого кода?

    Ну, наверно лицензия чья-то левая, ведь лицензия должна быть правой всегда. Как там ещё сказать можно?

     

  • 1.26, Вася Пупкин (?), 16:03, 25/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    LLM-ы рулят, через пол-года, год, багов вообще не останутся в софтах
     
     
  • 2.27, Anonnn (?), 16:16, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну и слава Богу (слава ллм)
     
  • 2.40, Аноним (40), 21:26, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ИИ пишет - ИИ исправляет . Цикл бесконечный.
     
  • 2.54, Константин (??), 00:59, 26/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    И как же произойдёт сие чудо, учитывая что на этом коде они и учатся?
     

  • 1.28, Аноним (28), 16:29, 25/07/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Некоторый софт мне кажется проще переписать с нуля, чем исправлять уязвимости накопившиеся за 20 лет корпоративного слопа.
     
     
  • 2.33, Аноним (32), 19:09, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Если у тебя есть 40000$ в левом кармане на переписывания проекта уровня sqlite.
     
     
  • 3.39, Аноним (36), 20:38, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Смешные деньги,время инженеров которые этими токенами будут командовать стоят куда дороже.
     
     
  • 4.44, Аноним (42), 21:54, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Мозила своей 20-летней последней историей показала, что переписать - невозможно, особенно на раст.
     
     
  • 5.47, Прохожий (??), 22:09, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Возможно, конечно. И часть движка они таки переписали уже. Просто "эксперт" не в курсе, как обычно. А кроме Мозиллы есть и другие проекты.
     
  • 3.41, Ivan_83 (ok), 21:45, 25/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Я знаю пару примеров на крестах: rtorrent, codelite - вечные какие то проблемы на ровных местах приводящие порой к крашам. Код достаточно запутанный, а мелкие фиксы почему то требуют достаточно больших патчей.
    Мне это говорит только о том, что архитектура и стиль плохие и реально проще написать с нуля.
    Но оно как то живёт, желающих нет.
     
  • 2.52, Константин (??), 00:57, 26/07/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вы с таким эмпирическим понятием как парадокс второй системы не знакомы?
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру