Pour gérer vos consentements :
Categories: Sécurité

Sécurité : Oracle fait son Patch Tuesday

Oracle s’apprête à livrer, mardi 18 janvier, pas moins de 66 correctifs de sécurité dédiés à son offre applicative dans le cadre de son Critical Patch Update. Des centaines de logiciels sont concernés par les trous de sécurité. L’éditeur recommande donc de les mettre à jour dans les meilleurs délais, certaines brèches pouvant permettre des attaques menant à la prise de contrôle distante des systèmes (on retrouvera les détails de l’alerte sur cette page).

Pas moins de 16 correctifs, dont 12 critiques, concernent Oracle Fusion Middleware, produit majeur de la firme de Larry Ellison s’il en est. Oracle Database 10g et 11g dans leurs différentes release sont également affectées, tout comme la solution WebLogic.Et l’offre Database Server (dont la version 7.5 est la plus vulnérable) n’échappe pas à 6 correctifs. Les suites PeopleSoft et JDEdwards se voient protégées de 10 nouveaux patches.

La vulnérabilités affectent également les produits issus de Sun Microsystems. Solaris, VirtualBox, GlassFish Enterprise Server, ou encore Open Office/StarOffice profitent de la nouvelle vague de correctifs. Bref, la liste des correctifs dépasse largement les seuls produits tournant autour de Database. Les mises à jour concerneront donc un grand nombre de clients. Dans ce cadre, Oracle démarre l’année sur les chapeaux de roue, contrairement à Microsoft qui s’est fendu, la semaine dernière d’un modeste bulletin de sécurité alors que des failles «0 day» courent toujours…

Recent Posts

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

6 heures ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

8 heures ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

10 heures ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

1 jour ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

1 jour ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

1 jour ago