خرجت Oracle بأكبر حزمة من الترقيعات الأمنية الثالثة لها لعام 2010 التي تشمل على تصحيحات في كل من قواعد البيانات، نظام التشغيل و برامجها الوسيطة.
تشمل هذه الحزمة على تصحيحات لـ 59 ثغرة، بينما شملت الحزمة السابقة على تصحيحات لـ 47 مشكلة أمنية وكانت تلك أول حزمة تقوم فيها بطرح تصحيحات أمنية لبرمجيات المالك السابق Sun بما في ذلك نظام تشغيل Solaris.تشمل حزمة تموز/يوليو 2010 على 21 تصحيح خاص بمنتجات Sun، 7 منها تملك أكثر نسبة خطورة بكونه من الممكن استغلالها عن بعد من دون الحاجة إلى المصادقة authentication. أيضاً، بين العديد من الثغرات العالية الخطورة المكتشفة والمعلن عنها في الـ CPU (Critical Patch Update كما تسميه Oracle) مجموعة من الثغرات في OpenSSO, منتج من منتجات Sun خاص بتقنية Single sign-on والذي بدأ كمشروع مفتوح المصدر، والذي ينافسه الآن إصدار يديره ويشرف عليه المسئولون السابقون لـ Sun J
من الواضح أنه يتم إصلاح الكثير من المشاكل الأمنية في تطبيقات Sun، الأمر الذي يدفعني للتساؤل عما كانت Sun تفعله لما كانت هذه التطبيقات ما تزال تحت جناحها، وهل يمكن القول بأن المشاريع المفتوحة المصدر لا تلقى الاهتمام الكافي من هذه الناحية كالمشاريع التجارية الجشعة ؟
المصدر
تعليق