Шесть уязвимостей критической степени опасности закрыты в продуктах Oracle

Oracle Database Server
Oracle выпустила июльский набор исправлений для 158 уязвимостей, затронувших широкий спектр продуктов - от СУБД и промежуточного ПО до инструментов разработки. Шесть из них получили рейтинг 9,0 и выше по шкале CVSS.

Oracle закрыла 213 уязвимостей в Communications, включая ошибки с CVSS 9 и выше

Oracle Communications
В продуктах Oracle Communications обнаружено 213 уязвимостей, 12 из которых получили рейтинг CVSS 9 и выше. Почти все наиболее опасные проблемы находятся во встроенных сторонних компонентах, а не в коде самой Oracle.

Oracle закрыл более 20 уязвимостей в модулях Financial Services, включая критические проблемы в Apache Avro и Lodash

Oracle Financial Services
Июльское критическое обновление безопасности Oracle (Critical Patch Update) затронуло десятки модулей платформы Oracle Financial Services, а также ряд популярных сторонних компонентов, встроенных в эти продукты.

Уязвимости в Apache Kafka позволяют обойти аутентификацию и раскрыть конфиденциальные данные

Apache Kafka
В популярной платформе потоковой обработки данных Apache Kafka обнаружены две критические уязвимости, которые ставят под угрозу конфиденциальность информации и позволяют злоумышленникам обходить политики безопасности.