Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. В июньском обновлении устранено 245 уязвимостей . Некоторые проблемы: 1 уязвимость в сервере MySQL, которая может быть эксплуатирована удалённо без прохождения аутентификации. Проблема связана с обработкой соединений и имеет уровень опасности 7.5 из 10. Уязвимость устранена в выпусках MySQL Community Server 9.7.1 и 8.4.10 . 10 уязвимостей в VirtualBox, три из которых помечены как опасные (7.5 из 10). Детали о характере уязвимостей не раскрываются, упоминается лишь, что они вызваны проблемами в реализации VMM, общих каталогов и устройства VMSVGA. Проблемы устранены в выпуске VirtualBox 7.2.10 . Три уязвимости в Solaris. Одной из проблем (CVE-2026-46978) присвоен критический уровень опасности (10 из 10). Уязвимость присутствует в Remote Administration Daemon и может использоваться для удалённого получения прав администратора через отправку специальной оформленного запроса по HTTPS. Менее опасные уязвимости затрагивают файловую систему (опасность 7.1 из 10) и стандартные библиотеки (4.4 из 10). Уязвимости устранены в обновлении Solaris 11.4 SRU93 . В Java SE проблем в отчёте не отмечено и корректирующие выпуски Java SE не сформированы .
Уязвимости в MySQL, VirtualBox, Solaris и других продуктах Oracle
Срочно
- Обновление nginx 1.31.2 с устранением уязвимостей, эксплуатируемых через HTTP/3, HTTP2 и gRPC
- Компания Epic Games опубликовала систему управления версиями Lore
- Компания Canonical представила систему распознавания речи Myna
- В ядре Linux 7.2 прекращена поддержка стека протоколов AppleTalk
- При переводе Firefox на zlib-rs разработчики натолкнулись на ошибку в CPU Intel
Реагировать
Лента
- Обновление nginx 1.31.2 с устранением уязвимостей, эксплуатируемых через HTTP/3, HTTP2 и gRPC
- Компания Epic Games опубликовала систему управления версиями Lore
- Компания Canonical представила систему распознавания речи Myna
- В ядре Linux 7.2 прекращена поддержка стека протоколов AppleTalk
- При переводе Firefox на zlib-rs разработчики натолкнулись на ошибку в CPU Intel
- GrapheneOS портирован на Android 17
- Выпуск VirtualBox 7.2.10
- Выпуск мобильной платформы Android 17
- Выпуск Firefox 152 с обновлённым конфигуратором и поддержкой JPEG XL
- Релиз графической библиотеки LDL 0.3, оптимизированной для маломощных систем
- Релиз среды рабочего стола KDE Plasma 6.7
- Релиз FreeBSD 15.1
- Конкурс разработчиков СПО Код Логики
- В GCC утверждено добавление бэкенда для WebAssembly
- Проект Curl на месяц прекратит приём отчётов об уязвимостях