Poniedziałek, 11 lipca 2005, 01:20
Oracle usunął słabe punkty – poza dwoma
Z łącznie 89 dziur w bezpieczeństwie, które Oracle załatał w kwietniu w ramach swojego Critical Patch Update’a, pozostały dwie. Odkrył to David Litchfield, ekspert do spraw bezpieczeństwa i opublikował w Advisory (http://www.securityfocus.com/archive/1/404536).W jednym przypadku błąd dotyczył pakietu Java, przy czym kwietniowy update blokował aktualizacje. Administrator może jednak zrobić to ręcznie; dotyczy to wszystkich platform. Kolejny problem związany jest z Windowsem (wersja 32- i 64-Bit). Tutaj niepożądana osoba może uzyskać przywileje administratora przez pakiet CTXSYS.DRILOAD i stosować dowolne komendy SQL. Kwietniowy update zawierał wprawdzie zaktualizowany skrypt SQL, kopiował go jednak do złego indeksu. Według Lichtfelda Oracle przedstawia w Supporcie (http://metalink.oracle.com/) na swoim portalu rozwiązanie.
Wersja do druku
Podobne tematy
Oracle zrezygnuje z publikowania wtyczki dla Javy
, 30.01.2016 r.
Google wygrał z Oracle
, 24.05.2012 r.
Oracle: Porozumienia z HP nie będzie
, 03.05.2012 r.
Oracle pozbył się OpenOffice
, 03.06.2011 r.
Oracle oskarżone o defraudację
, 17.06.2010 r.Starsze
Google wygrywa sprawę o podobne w nazwie domeny, 15:50
Intel nadal królem tanich dwurdzeniowych chipów, 12:48
Nowsze
Zestaw głośnomówiący w samochodach - mit bezpieczeństwa?, 19:30
Redakcja nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego.
Brak komentarzy. Może warto dodać swój własny?
Copyright © 2002-2025 | Prywatność | Load: 2.49 | SQL: 13 | Uptime: 182 days, 15:03 h:m |
Wszelkie uwagi prosimy zgłaszać pod adresem eddy@heh.pl