Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]



"673 уязвимости в продуктах Oracle"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"673 уязвимости в продуктах Oracle"  +/
Сообщение от opennews (??), 16-Сен-26, 13:23 
Компания Oracle опубликовала  плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. В сентябрьском обновлении устранены 673 уязвимости...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=66290

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. Скрыто модератором  –4 +/
Сообщение от Аноним (1), 16-Сен-26, 13:23 
Ответить | Правка | Наверх | Cообщить модератору

3. Скрыто модератором  +/
Сообщение от Аноним (3), 16-Сен-26, 13:27 
Ответить | Правка | Наверх | Cообщить модератору

4. Скрыто модератором  +/
Сообщение от Аноним (4), 16-Сен-26, 13:42 
Ответить | Правка | Наверх | Cообщить модератору

5. "673 уязвимости в продуктах Oracle"  –3 +/
Сообщение от онанист (?), 16-Сен-26, 13:49 
В Solaris проблем в отчёте не отмечено и корректирующие выпуски не сформированы.


стал ненужной

Ответить | Правка | Наверх | Cообщить модератору

6. "673 уязвимости в продуктах Oracle"  +/
Сообщение от AHOH (?), 16-Сен-26, 14:14 
> В Solaris проблем в отчёте не отмечено и корректирующие выпуски не сформированы.
> стал ненужной

Oracle Solaris — важная, историческая и глубоко интегрированная платформа для Oracle, особенно для:
серверов SPARC и высоконагруженных enterprise‑систем
сценариев, где критичны ZFS, DTrace, Solaris Zones и другие уникальные возможности.

Oracle прямо пишет, что Solaris — «best enterprise operating system for Oracle Database».


Ответить | Правка | Наверх | Cообщить модератору

7. "673 уязвимости в продуктах Oracle"  +/
Сообщение от Аноним (7), 16-Сен-26, 14:22 
Спасибо, ИИ.
Ответить | Правка | Наверх | Cообщить модератору

13. "673 уязвимости в продуктах Oracle"  +2 +/
Сообщение от похнапоха (?), 16-Сен-26, 15:38 
Спасибо Sun Microsystem, за то, что в своё время разработали действительно значимую платформу для Ынтерпрайза, которая до сих пор живёт в очень-очень и очень крупных организациях. То же самое могу сказать про IBM Power.
Ответить | Правка | Наверх | Cообщить модератору

17. "673 уязвимости в продуктах Oracle"  +/
Сообщение от Смузихеб забывший пароль (?), 16-Сен-26, 16:36 
с подобным же успехом можно сказать про тот древний ЯП-мусор, что "засел" в американской банковской индустрии и даже в банкоматах.
Но сидит он там до сих пор не потому что лучше ничего не придумали, а потому что туда лишний раз лезть уже опасаются из-за нереального нагромождения всевозможных костылей.
Ответить | Правка | Наверх | Cообщить модератору

18. "673 уязвимости в продуктах Oracle"  +1 +/
Сообщение от похнапоха (?), 16-Сен-26, 16:47 
Я говорю не только про Java EE, или COBOL, которые так любят хейтить те, кто никогда на них не писал, и даже не поднимал эти приложения ни на Solaris, ни на AIX. Скажу больше, видел и принимал участие в написании Node.js приложухи для Linux на POWER, более того контора мигрировала эту приложуху с POWER9 на POWER10. Конечно это уже не AIX, а Linux, но всё-таки IBM Power. А что знаток скажет про OpenShift на IBM Z? Не бывает? А вот и бывает! То-то и оно!
Ответить | Правка | Наверх | Cообщить модератору

19. "673 уязвимости в продуктах Oracle"  +1 +/
Сообщение от Аноним (19), 16-Сен-26, 17:06 
java, в тч в ее ипостаси, написана раз, и везде работает одинаково. "поднимать" ничего там не надо, всё за тебя поднимет wildfly например. а кобол ты видел только на википедии, готов на ящик пива спорить.
Ответить | Правка | Наверх | Cообщить модератору

21. Скрыто модератором  +/
Сообщение от жявамэн (ok), 16-Сен-26, 17:22 
Ответить | Правка | Наверх | Cообщить модератору

27. "673 уязвимости в продуктах Oracle"  +/
Сообщение от User (??), 16-Сен-26, 18:14 
Везде, где есть java8, ты хотел сказать?
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

42. "673 уязвимости в продуктах Oracle"  +/
Сообщение от Анонимemail (42), 16-Сен-26, 21:16 
Скорее Вы, уважаемый, балабол, чем носитель правды.
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

40. "673 уязвимости в продуктах Oracle"  +/
Сообщение от Ананимер (?), 16-Сен-26, 20:33 
Только вот это «нагромождение костылей» реально работает, потому что каждый «костыль» это учёт вполне конкретной бизнес-ситуации.
Зато сейчас на современных фреймворках «без костылей» пишут очешуенные приложения типа «парковок россии», которое каждое нажатие в гуи сервером обрабатывают и даже таймер времени окончания без запроса к серверу не могут отобразить. А если сервер лёг - да и пох, больше штрафов соберём.
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

24. "673 уязвимости в продуктах Oracle"  +/
Сообщение от жявамэн (ok), 16-Сен-26, 17:29 
скорее нет никаких дыреней как в гнипуксах
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

34. "673 уязвимости в продуктах Oracle"  +/
Сообщение от Аноним (34), 16-Сен-26, 19:12 
Ага, конечно...

Там всё уже.
Для окакла солярис просто ресурс, способ зарабатывать.
Но молодежь больше знакома с линухом и солярка постепенно испаряется с IT-ландшафта.

Поэтому там просто порезали косты и перевели на кажуал - пока нет багрепорта или CVE никто не работает.
CVE может и есть, но пока не устранены и не раскрыты.

Баги если и есть, то им по 10+ лет и они не проявляются, ибо там где солярка еще работает никто ничего не меняет - следующая стадия выключение и помойка.

В целом, работает правило: количество выявляемых багов = (объем_кода / количество_старых_сценариев) * поток_новых_сценариев + (поток_изменений * общий_объем_сценариев).
У солярки нет ни изменений/развития, ни новых сценариев использования.

Как-то так.

Ответить | Правка | Наверх | Cообщить модератору

41. "673 уязвимости в продуктах Oracle"  +/
Сообщение от жявамэн (ok), 16-Сен-26, 20:49 
> Ага, конечно...
> - следующая стадия выключение и помойка.

Как только так сразу.
А пока железо на которое потрачены десятки миллионов 15 лет назад работает.
И менять на дешманское х86 врядли кто планирует.

> У солярки нет ни изменений/развития, ни новых сценариев использования.

У солярки есть одна цель. Работать на железе ценой в горы денег. И выполнять оплаченый функционал.

Ответить | Правка | Наверх | Cообщить модератору

32. "673 уязвимости в продуктах Oracle"  +/
Сообщение от xPhoenix (ok), 16-Сен-26, 18:38 
Это называется "принцип Неуловимого Джо".
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

8. "673 уязвимости в продуктах Oracle"  –1 +/
Сообщение от aname (ok), 16-Сен-26, 14:42 
"Вкалывают роботы, а не человек" ©
Ответить | Правка | Наверх | Cообщить модератору

9. "673 уязвимости в продуктах Oracle"  +1 +/
Сообщение от Аноним (9), 16-Сен-26, 15:06 
https://www.opennet.dev/opennews/art.shtml?num=66279

ага, расскажи ему как он НЕ вкалывает

Ответить | Правка | Наверх | Cообщить модератору

14. Скрыто модератором  +/
Сообщение от Аноним (14), 16-Сен-26, 15:39 
Ответить | Правка | Наверх | Cообщить модератору

10. "673 уязвимости в продуктах Oracle"  +4 +/
Сообщение от Аноним (10), 16-Сен-26, 15:11 
Соляра лучший продукт, который Оракул отжал у Солнца, который они никак не сломают. В отличае от виртуальной каробки, которую постоянно ломают, один костыль прикрутят, другой ортваливается. Мускул, кстати тоже как Соляра, но чуствуеца уже шаловливые ручонки начинают потихонечку ломать. Тоже самое и Ява, но сдесь по ручонкам видно бъет сообщество.
Кароч, я негодую.
Ответить | Правка | Наверх | Cообщить модератору

20. "673 уязвимости в продуктах Oracle"  +/
Сообщение от PnD (??), 16-Сен-26, 17:21 
Про Яву сам не скажу, но коллеги ругают/фиксят в основном некоторые вызовы JMX. Позволяющий выстрелить себе в голову. (А вот не надо бы туда лазать на проде.)
А вот что касается БД, то у оракла хорошо спроектированный бэкэнд. И у мускула в целом тоже неплохо. Но по части "родных" UI Oracle DB — это какой-то legacy-кошмар из 1980-x. И мускул в этом плане только слегка лучше.
(Кто веселее ломает муську, Оракул или Мария — вопрос дискуссионный. В моих краях просто избегают ставить её во что-то сложнее условного LAMP.)

Вот postgreSQL в части UI прекрасен. Но! Движок БД — до сих пор кошмар коллег-ДБА.

Ответить | Правка | Наверх | Cообщить модератору

23. "673 уязвимости в продуктах Oracle"  +/
Сообщение от жявамэн (ok), 16-Сен-26, 17:27 
наркоманы?
jmx включается всегда явно ибо это отладочная шняга

использовать ее для каких либо других целей в продакшен коде - ну я хз кем это быть надо

любой ejb с ремоут интерфейсом даст больше функционала и без дыреней

Ответить | Правка | Наверх | Cообщить модератору

28. "673 уязвимости в продуктах Oracle"  +/
Сообщение от User (??), 16-Сен-26, 18:16 
"Прекрасный UI" postgres'а тоже доставляет...
Ответить | Правка | Наверх | Cообщить модератору

11. "673 уязвимости в продуктах Oracle"  +3 +/
Сообщение от Аноним (11), 16-Сен-26, 15:17 
673 уязвимости! Вот это я понимаю - настоящий enterprise. А не эти ваши по 2-3 бага.
Ответить | Правка | Наверх | Cообщить модератору

16. "673 уязвимости в продуктах Oracle"  +2 +/
Сообщение от Аноним (16), 16-Сен-26, 15:48 
У сообщества токенов на пару багов хватает?
Ответить | Правка | Наверх | Cообщить модератору

22. "673 уязвимости в продуктах Oracle"  +/
Сообщение от Аноним (22), 16-Сен-26, 17:25 
>У сообщества токенов на пару багов хватает?

Оракл не входит в это сообщество, они же даже своим (у ред хат взяли) линуксом барыжат? А помимо оракла у линукса, там еще 100 таких же энтерпоайзов, и 100500 мелких. Вот и думай теперь сколько дыр в закрытом софте.

Ответить | Правка | Наверх | Cообщить модератору

26. "673 уязвимости в продуктах Oracle"  +/
Сообщение от Аноним (26), 16-Сен-26, 18:04 
>673 уязвимости! Вот это я понимаю - настоящий enterprise

Да, поэтому вы находитесь в новости об исправленных уязвимостях.
https://yum.oracle.com/oracle-linux-isos.html

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

29. "673 уязвимости в продуктах Oracle"  +/
Сообщение от User (??), 16-Сен-26, 18:18 
/Смотрит на 1800 за три дня, качает головой/
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

12. "673 уязвимости в продуктах Oracle"  –1 +/
Сообщение от Аноним (12), 16-Сен-26, 15:36 
Удивительно что для кого-то это является новостью. Всё это уже давно было известно.
Ответить | Правка | Наверх | Cообщить модератору

15. "673 уязвимости в продуктах Oracle"  +1 +/
Сообщение от Аноним (16), 16-Сен-26, 15:47 
Для Вин норм пилить надо,для остальных по остаточному принципу.
Ответить | Правка | Наверх | Cообщить модератору

25. "673 уязвимости в продуктах Oracle"  +/
Сообщение от Аноним (25), 16-Сен-26, 17:30 
>В Solaris проблем в отчёте не отмечено и корректирующие выпуски не сформированы.

Может просто заброшено?

Ответить | Правка | Наверх | Cообщить модератору

30. "673 уязвимости в продуктах Oracle"  +1 +/
Сообщение от Аноним (30), 16-Сен-26, 18:32 
>67

СИКССЕВЕН

Ответить | Правка | Наверх | Cообщить модератору

31. "673 уязвимости в продуктах Oracle"  +/
Сообщение от Аноним (25), 16-Сен-26, 18:36 
>СИКССЕВЕН

трижды

Ответить | Правка | Наверх | Cообщить модератору

35. Скрыто модератором  +1 +/
Сообщение от Халявщик не корпорастemail (?), 16-Сен-26, 19:23 
Ответить | Правка | Наверх | Cообщить модератору

33. "673 уязвимости в продуктах Oracle"  +/
Сообщение от Аноним (25), 16-Сен-26, 18:47 
Ядро (1815) немного не дотянуло до "Эй тин. Эй тин"
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

36. Скрыто модератором  +1 +/
Сообщение от Аноним (-), 16-Сен-26, 19:31 
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

37. "673 уязвимости в продуктах Oracle"  +/
Сообщение от Аноним (14), 16-Сен-26, 19:43 
> уязвимости ... эксплуатируемые удалённо по HTTP

Теперь на Оракл введут санкции? Тем более, что Оракл сотрудничает с американским правительством.

Ответить | Правка | Наверх | Cообщить модератору

38. "673 уязвимости в продуктах Oracle"  +/
Сообщение от axhack (ok), 16-Сен-26, 20:24 
> В Solaris проблем в отчёте не отмечено

А в соседней новости в ядре линукс целых 18 эксплоитов для получения root, и это только в ядре

Ответить | Правка | Наверх | Cообщить модератору

39. "673 уязвимости в продуктах Oracle"  +1 +/
Сообщение от онанист (?), 16-Сен-26, 20:27 
и все в Oracle Enterprise Linux!
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




XSQUARE
Inferno Solutions
Hosting by Hoster.ru
Хоcтинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить новость, Поддержать