Az Oracle kozmetikázza a sérülékenységi jelentéseit?

Egy adatbázis biztonsági szoftvereket gyártó cég, az Application Security (AppSec) kutatói szerint az Oracle félrevezeti ügyfeleit az adatbázis szoftverében található sérülékenységek súlyosságával kapcsolatban.

Alex Rothacker, az AppSec biztonsági kutatási részlegének vezetője elmondta, úgy tűnik mintha az Oracle alul értékelné a sérülékenységek kockázati besorolását. Ez akár azt is eredményezheti, hogy azon szervezetek, akik az Oracle kockázati besorolása alapján priorizáljak rendszereik frissítését akaratlanul később telepítenek kritikus fontosságú hibajavításokat.

http://www.infoworld.com/d/security/oracle-hedging-its-vulnerability-reports-227


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »