Kirjaudu

Uutiskirje

Rekisteröidy Sektoriin ja tilaa itsellesi joko aamuisin tai iltaisin ilmestyvä uutiskirje sähköpostiisi.

Keskiviikko, 19.2.2003

Haavoittuvuuksia Oracle 9i -palvelinohjelmistossa

Oraclella on ollut kiireinen viikko, sillä yritys on paikannut yhteensä kuusi Oracle 9i -tietokantaohjelmistosta ja sovelluspalvelimesta löytynyttä haavoittuvuutta. Tietokantaohjelmiston neljä haavoittuvuutta liittyvät puskuriylivuotoihin, joita hyödyntämällä kräkkereillä on mahdollisuus suorittaa omia komentojaan tietokannassa.

Sovelluspalvelimen kahdelta uudelta haavoittuvuudelta välttyy, mikäli palvelimen DAV-ominaisuudet on kytketty pois päältä. Oracle on julkaissut kaikkiin löydettyihin haavoittuvuuksiin korjauspäivitykset, joiden asentaminen on suositeltavaa, sillä osa haavoittuvuuksista on luokiteltu vakavuudeltaan kriittisiksi.

Lue juttu oma, 19.2.2003 00:03. Lähde: Oracle / The Register
Rekisteröidy ja kirjaudu sisään, jos haluat kommentoida.

Kommentit ( 3 uutta / 3 )
pistettä.
Näytä vain kommentit joilla on vähintään
(Almost) Unbreakable
Anonyymi kommentoija, 19.2.2003 10:31:09
Pisteet: 0
Tekeeköhän Oracle OpenBSD:t ja muuttaa mainoslausettaan...
Piraatti Jahas
Piraatti, 19.2.2003 06:42:40
Pisteet: 0
ja nyt on sitten Oraclen vuoro olla se vuotava, buginen softa. Kuinka paljon noita puskuri-ylivuotoja saattuukaan koodatessaan C++:lla. Melkein joka päivä näemme uutisista että liikaa..
Re: Jahas
Anonyymi kommentoija, 19.2.2003 15:13:51
Pisteet: 0
ja nyt on sitten Oraclen vuoro olla se vuotava, buginen softa. Kuinka paljon noita puskuri-ylivuotoja saattuukaan koodatessaan C++:lla. Melkein joka päivä näemme uutisista että liikaa..
Niin, eikös Oracle kutsunut näitä softia joskus termillä "unbreakable ... :-)" ?