Aggiornamenti recenti Maggio 21st, 2025 3:42 PM
Ott 31, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
Il punteggio assegnato alla vulnerabilità (10 su 10) la dice lunga sulla gravità del bug, così come l’invito di Oracle ad “applicare gli aggiornamenti indicati nell’alert senza alcun ritardo”.
La falla di sicurezza riguarda Oracle Identity Manager, un modulo della piattaforma Oracle Fusion Middleware che gestisce le credenziali di accesso ai componenti della piattaforma.
Stando a quanto si legge nell’alert pubblicato da Oracle stessa, la vulnerabilità consentirebbe di portare un attacco tramite http che porterebbe alla compromissione del sistema e al conseguente accesso a qualsiasi tipo di risorsa, sia in locale che su cloud.
Un attacco che può essere portato senza autenticazione da remoto. Lo score di criticità a 10.0 è d’obbligo.
Le versioni di Oracle Identity Manager interessate dal bug (CVE-2017-10151) sono le seguenti:
Nell’avviso, Oracle invita anche i suoi clienti che dovessero avere versioni non aggiornate (escluse quindi da Premier Support o Extended Support e per le quali non è disponibile la pacth) a procedere all’update. Secondo gli sviluppatori, infatti, anche le versioni precedenti sono vulnerabili all’attacco.
Mar 27, 2025 0
Mar 26, 2025 0
Mar 18, 2025 0
Feb 05, 2025 0
Mag 21, 2025 0
Mag 20, 2025 0
Mag 19, 2025 0
Mag 19, 2025 0
Mag 21, 2025 0
I ricercatori di Aqua, firma di cybersecurity statunitense,...Mag 20, 2025 0
Ieri ESET ha pubblicato l’ultimo APT report relativo...Mag 19, 2025 0
Dopo tre giorni di intenso hacking si è conclusa Pwn2Own,...Mag 15, 2025 0
Il numero di attacchi DDoS e delle attività dei gruppi...Mag 14, 2025 0
Sono sempre di più gli attacchi automatizzati che...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 21, 2025 0
I ricercatori di Aqua, firma di cybersecurity statunitense,...Mag 20, 2025 0
Ieri ESET ha pubblicato l’ultimo APT report relativo...Mag 19, 2025 0
Dopo tre giorni di intenso hacking si è conclusa...Mag 19, 2025 0
Nel corso della settimana, il CERT-AGID ha identificato e...Mag 16, 2025 0
Una nuova minaccia si abbatte sugli Stati Uniti: secondo...