Actualités

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Gros courants d’air dans Oracle


Edition du 21/07/2005 - par Marc Olanié

Après avoir prévenu l'éditeur, attendu trois mois, puis prolongé cette période de trois mois supplémentaires, puis encore vainement attendu une réponse (dixit l'intéressé), Alexander Kornbrust, de Red Database Security, vient de décider de publier une série de bulletins d'alertes concernant les produits Oracle. Deux des failles dénoncées sont, sans l'ombre d'un doute, excessivement dangereuses. Certaines sont connues d'Oracle depuis presque deux ans, notamment un accès directe à la couche d'interprète de commande sous Oracle Report et dans le « Form Service » de l'Oracle's E-Business Suite. A coté de cela, l'écrasement d'un fichier via desname dans Oracle Reports (706 jours sans correction) ou les malheureuses divulgation d'information dans desformat , dans les paramètres personnalisés du reporter ou l'éventualité d'une attaque en cross site scripting peuvent être considérées comme négligeables.

Pour l'heure, aucune menace réelle n'a encore été constatée, mais la lecture desdits bulletins, tous accompagnés de méthodes de « contournement », devraient fortement intéresser les administrateurs de SGBD. Il reste à espérer que les porte-paroles d'Oracle ne se contenteront pas d'un vague communiqué condamnant les « nihilistes irresponsables » qui osent ne pas avoir la patience d'attendre 3 ans la correction d'une faille majeure.

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Suède : interdiction d'utiliser les traces des clés électroniques pour savoir qui a chamboulé la laverie

Le gestionnaire d'appartements suédois Eslövs Bostads AB n'est pas autorisé à utiliser (...)

Un expert, retraité d'Atos Origin, casse un système de paiement par empreinte digitale en Hollande

Il y a à peine quelques semaines que le système a été installé, et déjà un expert (...)

Ce qu'il manque à l'ouvrage de référence sur la sécurité d'ESX VMware

J'ai déjà écrit sur le manque de bons produits et de guides pour la sécurité dans (...)

La grande majorité des collectivités n'a pas de plan de continuité d'activité

L'enquête 2008 du Clusif sur l'état de la sécurité du secteur public montre des résultats (...)

La reconnaissance faciale trompée par une simple photo

Quand la technologie dérape, les conséquences peuvent être amusantes. Ces dernières (...)

Les tableaux de bord de la sécurité quasi inexistants dans les entreprises françaises

Trois entreprises françaises sur quatre ne mesurent pas régulièrement leur niveau (...)

Les militaires japonais perdent la clé USB du champ de tir

Les forces de défense japonaises ont perdu des données sensibles concernant un exercice (...)

Recherche

Sondage flash
Taxer les opérateurs et les FAI pour financer la TV publique
Conférences
25/09/2008
INFOGERANCE
De 8h30 à 14h00 à l'Automobile Club de France - Paris 8è
Agenda
Du jeudi 1 janvier 1970 au jeudi 1 janvier 1970