Pour gérer vos consentements :
Categories: Cloud

Méga patch pour Oracle: 82 vulnérabilités circonscrites!

Bases de données, serveur d’applications, suites e-business et outils collaboratifs, Oracle, PeopleSoft et JD Edwards… personne dans le catalogue du géant américain Oracle n’est épargné par les mises à jours publiées ce mercredi 18 janvier.

82 vulnérabilités corrigées, le patch publié par Oracle fait partie des mises à jour trimestrielles programmées par l’éditeur. La majorité des mises à jour concernent les bases de données Oracle. Elles corrigent des failles dont l’impact serait large en termes de validité, d’intégrité et de confidentialité des données. Certaines failles, révélées en octobre dernier (la réactivité d’Oracle n’a rien à envier à celle de Microsoft !) permettraient à un utilisateur aux privilèges basiques de s’offrir le rôle d’administrateur de la base de données. Oracle avait annoncé, en passant à un rythme trimestriel, que ses correctifs seraient désormais les plus larges possibles sur ses gammes de produits. 82 vulnérabilités corrigées rappellent l’étendue de son catalogue. En revanche, ce chiffre important, tout comme la faible documentation des failles, laissent perplexes les clients d’Oracle?

Recent Posts

Des grands projets aux enjeux d’avenir, une Dinum en manque de légitimité

La Cour des comptes estime que la Dinum doit construire sa légitimité, autant au vu…

14 heures ago

Beta.gouv, miroir des « résultats contrastés » de la Dinum

La Cour des comptes pointe les « résultats contrastés » de la Dinum sur son…

17 heures ago

Entre explications et remèdes, Crowdstrike en gestion de crise

Au cours du week-end, Crowdstrike a structuré une réponse face à l'incident majeur qu'a causé…

18 heures ago

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

3 jours ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

4 jours ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

5 jours ago