Oracle publiceert per ongeluk info en code over gat
Oracle heeft per ongeluk details over een beveiligingsgat in zijn database én demonstratie-code voor misbruik daarvan naar buiten gebracht. Dit bevestigt Oracle in reactie op uitspraken van expert Alexander Kornburst.
Onderzoeker Kornbrust is gespecialiseerd in de beveiliging van Oracle-databases en meldde op zijn website dat het bedrijf informatie over het ongepatchte gat publiceerde. Oracle deed dat op zijn klantenwebsite MetaLink, maar weet nog niet hoe de informatie daar terecht is gekomen. De site is vrijdag al aangepast, maar volgens Kornbrust is het nu te laat. Oracle zou de informatie juist moeten laten staan, mede doordat er nog geen patch beschikbaar is voor het gat.
De fout is aanwezig in versies 9.1.0.0 tot 10.2.0.3 van de Oracle-database. Kwaadwillenden kunnen via dit gat hun rechten als database-gebruiker vergroten om dan data te kunnen toevoegen, verwijderen of wijzigen.
13-02 Jos Beernink verlaat PC-divisie Samsung
13-02 Unit4 en VDD IQware koppelen zorgsoftware
13-02 KPN maakt balans op na hack
13-02 KPN garandeert anonimiteit internetgebruiker
13-02 Ordina rondt integratie Oracle EBS bij EL&I af
13-02 Perfectview levert CRM-systeem aan Gelderland
10-02 Infor helpt Ferrari met bouwen F1-auto's
10-02 Tester Four Oaks in Israëlische handen
10-02 IS Online en Tres zijn klaar voor Elfstedentocht
10-02 SecureLink migreert Microsoft-diensten Atradius
08-02 Hadoop lijkt een alleskunner
06-02 Delta Lloyd verlengt contract met Human Inference
27-01 Te veel aandacht voor KPI's leidt af
24-01 SAS ziet omzet met 12 procent stijgen
23-01 Gebruik strategiekaart en Balanced Score Cards...
23-01 CIO zet analytics en BI op eerste plaats
23-01 Marktplaats.nl benut met SAS markt- en klantkennis
20-01 Software en diensten bezorgen IBM groeicijfers
20-01 Datamanagement hot item voor verzekeraars
19-01 IBM-CIO stimuleert social networking
|
|
26-01-06 Oracle ruziet met beveiligingsonderzoeker over lek
22-07-05 Duits beveiligingsbedrijf hekelt aanpak Oracle
01-06-99 Gat ontdekt in Unix-versie Oracle8 en 8i
De gecombineerde kracht van JD Edwards en Salesforce.com
De integratie van JD Edwards en Salesforce.com drijft organisaties vaak tot wanhoop. Deze whitepaper beschrijft hoe......




