Az Oracle április óta ismerte a 0-day sérülékenységet

A kritikus Java sérülékenység, amely miatt a biztonsági szakértők azt javasolják, hogy a felhasználók kapcsolják ki a böngésző Java bővítményét, nem egy új felfedezés az Oracle számára, mivel ők már hónapok óta tudtak róla, és valószínűleg már volt hozzá javítás is, mielőtt felfedezték volna az egyre jobban terjedő exploit-ot. A Security Explorations egy lengyel cég, akik azt állítják, hogy 31 Java sérülékenység részleteit adták át az Oracle-nek áprilisban, és közte volt az is, ami most óriási visszhangot váltott ki. Erről a listáról csak két sérülékenységhez adtak ki javítást az utolsó Java Critical Patch Update (CPU) alkalmával, ami június 12.-én volt.

http://www.theregister.co.uk/2012/08/30/oracle_knew_about_flaws/


Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »