Contenido Exclusivo

¿Cómo comunicar los riesgos de ciberseguridad al Consejo de Administración?

Los Consejos de Administración de las organizaciones deben comprender...

VIDEO: ¿Qué funciones desempeña un Chief Business Officer (CBO)?

¿Por qué es importante crear el puesto de CBO...

¡Última semana para postularse! Los Mejores 20 CISO de México 2024

CIO Ediworld le invita a participar en la tercera edición...

Oracle lanzó 248 parches de seguridad en un día

Los administradores de sistemas de Oracle andan atareados últimamente: la compañía lanzó ayer 248 parches de seguridad, la actualización más extraordinaria realizada por la compañía hasta la fecha debido a la detección de numerosas vulnerabilidades, cinco de las cuales están catalogadas con un ratio de severidad extremo, según señaló Common Vulnerability Scoring System (CVSS), una firma de seguridad especializada en sistemas SAP y Oracle. De acuerdo con CVSS, la mayoría de dichas vulnerabilidades se concentran en Java SE, la plataforma de Oracle para las aplicaciones Java que corren en servidores y ‘desktops’.

A través de un extenso comunicado oficial, Oracle insta a los administradores a instaurar los parches de manera inmediata. “Oracle recibe con regularidad informes relacionados con intentos de explotación de vulnerabilidades, motivo por el que disponemos ya de los parches correspondientes. En alguna ocasión hemos recibido información acerca de ataques perpetrados con éxito, debido a que los usuarios no han tenido la celeridad necesaria a la hora de implementar dichos parches”, afirmó la compañía en un comunicado.

Muchos de los parches de Oracle se han realizado en productos ampliamente utilizados como la base de datos de la compañía del mismo nombre, y la suite E-Business, indicó Eric Maurice, director de la división Software Security Assurance de Oracle. El directivo, sin embargo, no detalló el por qué de tanto parche en esta ocasión, si bien el aviso daba crédito a las afirmaciones de muchos investigadores que encontraron defectos en los sistemas de sus empresas incluyendo a Google, ERPScan, Zero Day Initiative de HP, Salesforce.com y Onapsis. Aplicaciones empresariales como las de Oracle y SAP suelen probarse con mayor frecuencia e intensidad por expertos en seguridad, dado que aunque el ataque a este tipo de sistemas no suele ser muy común por parte de hackers, la elevada sensibilidad de los datos que encierran si despierta un atractivo entre los ciberdelincuentes.

-IDG.es

Lo Más Reciente

Plataforma Getin AI predice “cuántas personas visitarán una tienda y cuánto se venderá”

¿Se puede anticipar el número de clientes que llegarán...

La Transformación Digital Genera Valor para Fabricantes y Clientes en la Industria Automotriz

La industria automotriz está experimentando una revolución impulsada por...

Veeam nombró a Niraj Tolia como director de tecnología

Veeam nombró a Niraj Tolia como director de tecnología...

Guía básica para resolver conflictos laborales de forma efectiva

Los conflictos son una de esas situaciones incómodas y...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

Plataforma Getin AI predice “cuántas personas visitarán una tienda y cuánto se venderá”

¿Se puede anticipar el número de clientes que llegarán a una tienda en días lluviosos, semanas o incluso meses antes? Getin, empresa proveedora de...

La Transformación Digital Genera Valor para Fabricantes y Clientes en la Industria Automotriz

La industria automotriz está experimentando una revolución impulsada por la transformación digital, donde los avances tecnológicos están remodelando no solo el diseño de vehículos,...

Veeam nombró a Niraj Tolia como director de tecnología

Veeam nombró a Niraj Tolia como director de tecnología (CTO), quien se une a esta firma tras la adquisición de Alcion, una startup de...