Oracle Patchday repariert Fehler, nur nicht in Java

Oracle hat am regulären Patchday zahlreiche Reparaturen zu Fehlern in seinen Anwendungen veröffentlicht, die meisten in MySQL. Für noch offene Sicherheitslücken in Java soll es erst im Februar Patches geben.

Anzeige

Am regulären Patchday für das erste Quartal 2013 hat Oracle teils kritische Sicherheitslücken in zahlreichen Anwendungen repariert. Insgesamt handelt es sich um 86 Fehler in Datenbanken oder Serverversionen. Patches für Java sind nicht dabei. Für Java sind die nächsten regulären Updates am 19. Februar 2013 geplant, obwohl weiterhin bekannte Fehler ausgenutzt werden.

Stattdessen wurden in MySQL insgesamt 18 Fehler beseitigt, darunter zwei kritische Lücken CVE-2012-5612 und CVE-2012-5611, die genutzt werden können, um einen Server zum Absturz zu bringen oder um Code im Speicher auszuführen. Die Fehler sind aber in Version 5.1.67 und 5.5.29 der freien Datenbank behoben worden, die Anfang Dezember 2012 veröffentlicht wurden.

Weitere Reparaturen hat Oracle Mobile Server erfahren, in dem die meisten schwerwiegenden Fehler enthalten waren, darunter CVE-2013-0361 und CVE-2013-0366, über die Angreifer von außen ohne besondere Zugriffsrechte Systeme übernehmen können. Über die reparierten Schwachstellen CVE-2013-0362, CVE-2013-0363 oder CVE-2013-0364 können Angreifer auf Daten des Servers zugreifen.

Neun Fehler in Oracle Fusion Middleware betreffen gleich sechs Oracle-Produkte, darunter der Weblogic Server oder die Single-Sign-On-Komponenten im Application Server. Außerdem wurden im Betriebssystem Solaris weitere acht Fehler korrigiert. Ein weniger schwerwiegender Fehler in den Versionen 4.0, 4.1 und 4.2 von Virtualbox wurde ebenfalls behoben.

Oracle veröffentlicht alle drei Monate regelmäßig Updates für seine Produkte. Der nächste Patchday ist für den 16. April 2013 geplant.


Serenity 17. Jan 2013

... habe ich kein Java installiert. Wozu auch? Es gibt ja eh kaum gute Programme, die...

demon driver 17. Jan 2013

Im Prinzip ja... Keine Ahnung, kann ich mir aber eigentlich nicht vorstellen. Das wäre...

motzerator 16. Jan 2013

...wenn man bei der manuellen Installation der Updates nicht aufpasst. ;(

NobodzZ 16. Jan 2013

War SUN auch so mieß, wenn es darum ging, sich um so sicherheitsrelvante Dinge zu...

Kommentieren




Anzeige
  1. Softwareentwickler / Softwareentwicklerin
    BBF GmbH, München und Dresden
  2. SAP-Entwickler (m/w)
    WIEGEL Verwaltung GmbH & Co KG, Nürnberg
  3. Fachexperte (m/w) SAP-Basis
    über Invenimus Personalberatung GmbH, Großraum Leipzig
  4. Fachinformatiker Multimedia (m/w)
    CT Creative Technology GmbH & Co. KG, Nürtingen

 

Detailsuche


Folgen Sie uns
       


  1. Internet und Krieg

    Wenn Social Networks zum Schützengraben werden

  2. Instant Messenger

    Whatsapp in Deutschland immer beliebter

  3. Milliarden-Deal

    Yahoo kauft Blogging-Plattform Tumblr

  4. Electronic Arts

    Leitender EA-Entwickler bezeichnet Wii U als "Mist"

  5. Apple-Zulieferer

    Wieder drei Suizide bei Foxconn

  6. Cast AR

    Gefeuerte Valve-Entwickler zeigen Räumliche-Objekte-Brille

  7. Ventus

    Mit der Netzgemeinde gegen den Klimawandel

  8. Offline-Karten-App für Android

    Maps With Me Pro gratis in Amazons App-Shop

  9. Linux-Kernel

    P-States verringern Leistungsaufnahme auf Intel-CPUs

  10. Adobe

    Photoshop Express jetzt auch für Windows 8



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Quantum Artificial Intelligence Lab: Google quantencomputert mit der Nasa
Quantum Artificial Intelligence Lab
Google quantencomputert mit der Nasa

Google und die Nasa haben gemeinsam eine Forschungseinrichtung für künstliche Intelligenz gegründet. Mit Hilfe eines Quantencomputers wollen sie unter anderem bessere Vorhersagemodelle entwickeln.

  1. DNNresearch Google-Suche engagiert Wissenschaftler für neuronale Netze

Smartphones: Windows Phone erstmals vor Blackberry auf Platz drei
Smartphones
Windows Phone erstmals vor Blackberry auf Platz drei

Im ersten Quartal 2013 wurden erstmals mehr Smartphones mit Windows Phone als mit der Blackberry-Plattform verkauft, berichten die Marktforscher von IDC. Damit widersprechen sie den Analysen von Gartner, die Blackberry weiter auf dem dritten Platz sehen.

  1. Snapzoom Mit dem Smartphone durchs Fernglas gucken
  2. Handymarkt Über ein Viertel aller verkauften Handys sind von Samsung
  3. Smartphones Apple büßt Marktanteile ein

Opensuse: Erster Milestone für Opensuse 13.1
Opensuse
Erster Milestone für Opensuse 13.1

Die Entwicklung von Opensuse 13.1 beginnt mit einigen Paketupdates. Bis November will das Team komplett auf Sysvinit verzichten können und GCC 4.8 als Standard-Compiler verwenden.

  1. Clark Asay Defensive Patente mit freier Software nicht vereinbar?
  2. Linux Freie ARM-GPU-Treiber auf holprigem Weg
  3. Gnome 3.8 im Test Alt und Neu passt nur schwer zusammen

Zum Artikel