
Oracle ha rilasciato degli aggiornamenti di sicurezza che risolvono 342 vulnerabilità in una serie di prodotti: Java SE, MySQL, VirtualBox, Solaris e Weblogic Application Server.
L’azienda ha rilasciato nuovamente un hotfix per una vulnerabilità di deserializzazione critica di XMLDecoder in Oracle WebLogic Server Web Services (CVE-2019-2729). Il problema è stato risolto nell’ambito di un aggiornamento della sicurezza di giugno 2019.
Sono state risolte sei vulnerabilità in WebLogic Server, tre delle quali hanno ricevuto un punteggio CVSS di 9,8
le quali verranno sicuramente utilizzate dai criminali informatici una volta che le PoC, saranno stabili
Non è la prima volta che vengono identificate vulnerabilità critiche in WebLogic Server. Nell’aprile di quest’anno, Oracle ha rilasciato una patch con correzioni per due vulnerabilità
Il loro sfruttamento ha permesso di eseguire il codice da remoto.
Per questo si consiglia ai clienti Oracle di applicare gli aggiornamenti il prima possibile per proteggere il sistema da potenziali attacchi.
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.


Quando si pensa ad Amazon, viene subito in mente il colosso dell’e-commerce e della tecnologia, ma anche un’impresa che sta combattendo una battaglia silenziosa contro i cyber-attacchi. Ultimamente, Amazon ha alzato il velo su una…

Un nuovo e formidabile nemico è emerso nel panorama delle minacce informatiche: Kimwolf, una temibile botnet DDoS, sta avendo un impatto devastante sui dispositivi a livello mondiale. Le conseguenze di questa minaccia possono essere estremamente…

Ecco! Il 20 dicembre 1990, qualcosa di epocale successe al CERN di Ginevra. Tim Berners-Lee, un genio dell’informatica britannico, diede vita al primo sito web della storia. Si tratta di info.cern.ch, creato con l’obiettivo di…

Una giuria federale del Distretto del Nebraska ha incriminato complessivamente 54 persone accusate di aver preso parte a una vasta operazione criminale basata sull’uso di malware per sottrarre milioni di dollari dagli sportelli automatici statunitensi.…

Curtis Yarvin non è un hacker, non è un criminale informatico e non è nemmeno, in senso stretto, un esperto di cybersecurity. Eppure il suo pensiero dovrebbe interessare molto più di quanto faccia oggi chi…