Aggiornamenti recenti Gennaio 29th, 2026 4:20 PM
Apr 20, 2018 Marco Schiaffino News, RSS, Vulnerabilità 1
La tornata di aggiornamenti di Oracle per il mese di aprile è di quelle (molto) sostanziose: gli update riguardano 254 vulnerabilità nei prodotti del colosso statunitense.
Nel mucchio c’è anche l’aggiornamento che corregge la vulnerabilità sui sistemi Solaris (CVE-2017-5753) conosciuta anche come “Spectre variante 1”.
Per il resto, spiccano una serie di falle di sicurezza in Java, tra cui 12 vulnerabilità che potrebbero essere sfruttate per avviare l’esecuzione di codice in remoto.
Sono addirittura 30 (su un totale di 39 corretti) invece i bug con caratteristiche simili individuati nella piattaforma Fusion Middleware. Tra questi CVE-2017-5645, una vulnerabilità che, se sfruttata, consentirebbe di prendere il controllo in remoto di numerose applicazioni della piattaforma attraverso il semplice protocollo HTTP.

Fusion Middleware è la piattaforma business di Oracle utilizzata per implementare applicazioni in ambiente cloud.
Meno gravi le falle di sicurezza su cui gli sviluppatori sono intervenuti nell’ambito MySQL, da sempre uno dei bersagli preferiti dei pirati informatici. In questo caso sulle 30 vulnerabilità corrette, solo due (CVE-2018-2761, CVE-2017-3737) potevano portare ad attacchi da remoto.
L’elenco completo degli aggiornamenti (con le descrizioni delle singole vulnerabilità corrette) può essere consultato su questa pagina.
Lug 14, 2025 0
Mar 27, 2025 0
Giu 04, 2024 0
Dic 19, 2023 0
Gen 29, 2026 0
Gen 27, 2026 0
Gen 26, 2026 0
Gen 23, 2026 0
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 13, 2026 0
Gli utenti aziendali utilizzano ancora password deboli,...
Gen 05, 2026 0
Il mondo della cybersecurity si appresta a vivere un 2026...
Dic 23, 2025 0
Il dark web non è più soltanto un luogo di scambio di...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Gen 29, 2026 0
Pochi giorni fa OpenSSL ha rilasciato alcune patch per...
Gen 27, 2026 0
La società di sicurezza Koi Security ha pubblicato una...
Gen 26, 2026 0
I ricercatori di ESET hanno scoperto che il tentativo di...
Gen 23, 2026 0
Zendesk, nota piattaforma di ticketing, sta venendo...
Gen 21, 2026 0
Dopo l’ultima edizione tenutasi in Irlanda lo scorso...

One thought on “Grandinata di aggiornamenti per i prodotti Oracle: risolti 254 bug”