Software-gigant lukker 253 unikke sårbarheder

Software mastodonten Oracle har frigivet kvartalsopdateringer, og der bliver for alvor lukket huller i produkterne.

Artikel top billede

Software-mastodonten Oracle har frigivet sine kvartalsopdateringer.

Og der er ikke tale om en om en lille opdateringspakke.

Det er en sikkerhedspakke, som lapper hele 253 unikke sårbarheder i en sværm af firmaets centrale softwareprodukter.

Flere af disse sårbarheder er kategoriseret som kritiske og rettelserne bør derfor installeres med det samme.

Faktisk er det over halvdelen af sårbarhederne, der kan udnyttes fra distancen uden at brugeren skal godkende noget.

Med andre ord er det kritiske sårbarheder.

Lapper hele vejen rundt

Der er blandt andet 36 rettelser til Oracle Communications Applications, 31 til MySQL, 29 lapper til Fusion Middleware.

Også programmer som Financial Services Applications, E-Business Suite, Oracle Database og Java SE bliver ramt af den store pakke med lappegrej.

Med 253 rettelser er oktober-udgaven af firmaets sikkerhedspakke årets næststørste. Juli-pakken indeholdt nemlig hele 276 rettelser.

Der er således tale om en meget stor opdateringspakke, og hvis du vil have det fulde overblik over, hvad Oracles kodefolk har bedrevet i de seneste tre måneder, kan du besøge firmaets webside, hvor der er en udførlig beskrivelse af rettelserne.

Oversigten kan du finde her.

Læs også:
Larry Ellison: Amazon er "20 år" efter Oracle og meget dyrere - "hvis ikke du er villig til at betale mindre, vil vi slet ikke tage imod din ordre"

Oracle i gigant-opkøb: Betaler svimlende sum for softwareselskabet NetSuite

Oracle efter nyt kæmpeopkøb: Her er Oracles 10 største opkøb nogensinde (og det siger ikke så lidt)

Annonceindlæg fra Pointsharp

Hvordan DKTV gennem automatisering kom i front med deres identitetsstyring

Manuelle og semi-automatiske strategier for identitetsstyring virker - lige indtil nogen beder om dokumentation. For at undgå denne fare har DKTV taget kontrol over sin identitets- og adgangsstrategi.

Navnenyt fra it-Danmark

Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

Arjuna Enait

Idura

Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

Susanne Sønderskov

Sourcing IT

Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Mark Michaelsen

Aarhus Kommune