В ПО Oracle найдено 30 "дыр" » Новости ПО » Компьютерные новости,
  Компьютерный портал Hardvision Digital Сделать домашней Добавить в Избранное Обновить Напишите нам!
На главную | Карта портала | Реклама на сайте | Сегодня Пятница, 01 ноября 2024
Новости компьютеров Новости софта Новости Интернет Архив новостей
Поиск

Популярные новости

 Читать еще новости
»
»
»
»
»
»
»
»
»
»
»
»
»
»
»

Хочу на портале

Мы рассмотрим все Ваши предложения и пожелания!

 

Фотоальбомы, фоторамки, печать фотографий

Компьютерные новости » Новости ПО

В ПО Oracle найдено 30 "дыр"

Добавлено 18.08.2004 | Новости ПО | Просмотров 988 Обсудить на форуме!

Oracle пообещала в ускоренном порядке ликвидировать более 30 уязвимостей в cвоем ПО, некоторые из которых были обнаружены еще в январе этого года и, по мнению специалистов, являются критическими.

Британский эксперт в области инфобезопасности Дэвид Литчфилд (David Litchfield), управляющий директор компании Next-Generation Security Software, обнародовал информацию о выявленных им проблемах с обеспечением безопасности продуктов Oracle на прошлой неделе. Он не стал подробно описывать обнаруженные уязвимости, чтобы ими не воспользовались злоумышленники. «Дыры» имеют разную степень критичности – от высокой до низкой, от переполнения буфера и динамически распределяемой области до плохой защиты паролей. В отдельных случаях доступ к системе можно получить, вообще не вводя имени пользователя либо пароля. Пользователь с ограниченными правами доступа к системе может поэтапно повысить свой статус до уровня администратора.

Впервые г-н Литчфилд проинформировал Oracle о выявленных в ее ПО «дырах» еще в январе 2004 года, однако, несмотря на постоянные напоминания, корпорация до сих пор не выпустила ни одного исправления для указанных им проблем.
Дэвид Литчфилд начал активно следить за проблемами с безопасностью Oracle два года назад, когда компания начала маркетинговую кампанию под девизом Unbreakable - «неуязвимая», стремясь подчеркнуть высокий уровень защищенности своей СУБД. Тогда г-н Личфилд, по его собственным словам, с помощью нескольких коллег менее чем за сутки выявил в продуктах корпорации около полусотни «дыр».

«Очевидно, не очень мудро для Oracle рекламировать собственные продукты как «неуязвимые», - полагает он. – Я знаю, что при этом удивленно вскидывают брови даже сотрудники компании. Однако маркетинг не всегда консультируется с разработчиками перед тем, как делать публичные заявления».

По словам британского эксперта, каждый, кто затратит время на изучение списков уже выпущенных компанией обновлений системы безопасности, сможет составить представление о степени уязвимости ее продуктов. Однако нежелание Oracle взглянуть правде в глаза вполне аналогично поведению большинства конкурентов компании, включая Microsoft, IBM, и многих других «китов» ИТ-рынка. Эксперт заметил, что в этом плане Oracle могла бы многое почерпнуть у Microsoft в плане лексики. «Microsoft традиционно является большой мишенью, - заметил он, - и несет от этого значительный ущерб. Однако Microsoft сумел выработать более эффективный подход к разрешению этих проблем и в настоящее время обошел остальных игроков на рынке по своей способности адекватно реагировать на возникающие проблемы».
Представители Oracle, в свою очередь, пообещали справиться с обнаружившимися проблемами в самом ближайшем будущем. «Oracle очень серьезно подходит к вопросам безопасности и, хотя мы и надежно обеспечиваем защищенность наших продуктов, всегда стремимся делать это как можно лучше, - говорится в специальном заявлении компании. – Oracle уже ликвидировала проблемы, и в ближайшее время будет выпущено соответствующее предупреждение». «Заплатку» для критической уязвимости, обнаруженной в пакете Oracle 11i E-Business Suite, компания выпустила в июне этого года.

« предыдущая новость | в архив новостей | следующая новость »


Комментарии посетителей


Ваш комментарий

Ваше имя
Осталось знаков:
Текст сообщения

* Можно ввести не более 300 символов!


Другие новости

Последние "Новости ПО"
ТОП 10 "Новости ПО"
Геймеры смогут играть в Revolution одной левой
22.09.2005 | Просмотров 8629
DivX 6: финальный релиз КАЧАЕМ!
30.06.2005 | Просмотров 7307
Новые компиляторы Intel C++ и Intel Fortran версии 9.0
27.06.2005 | Просмотров 4344
Пиратская продукция популярна и "нормальна"
27.06.2005 | Просмотров 7393
В IE 7 наконец-то добавят "tabbed browsing"
22.06.2005 | Просмотров 4067
Новая Red Hat Linux 7.3
21.06.2005 | Просмотров 4303
Игра «Parkan II» вышла в свет
03.06.2005 | Просмотров 3985
Заказываем бесплатный CD-диск с Windows XP Service Pack 2
31.05.2005 | Просмотров 11913
Microsoft представила свой первый антивирус
23.05.2005 | Просмотров 4250
Новая версия Kaspersky SMTP-Gateway
21.05.2005 | Просмотров 7304
Windows Server 2003 на серверах Aquarius
20.05.2005 | Просмотров 4096
Microsoft выкладывает на стол панель инструментов локального поиска
18.05.2005 | Просмотров 3843
Paragon освоила iSCSI
17.05.2005 | Просмотров 3638
Эффективные средства борьбы с пиратами для средних и небольших компаний, занимающихся разработкой ПО
16.05.2005 | Просмотров 3890
“Урезанная“ Windows ХР не работает на мощных компьютерах
16.05.2005 | Просмотров 3859
 
Вышла новая версия операционной системы Mac OS для платформы Apple
07.05.2005 | Просмотров 35631
Новая "автомобильная" операционная система Windows Automotive 4.2 от Microsoft
10.05.2003 | Просмотров 21960
Заказываем бесплатный CD-диск с Windows XP Service Pack 2
31.05.2005 | Просмотров 11913
Winamp 3.0 не прижился, поэтому пришлось выпустить Winamp 2.90
11.04.2003 | Просмотров 10492
Вот что бывает с теми кто активно работает в сети и не имеет на своей машине антирусного пакета!
06.08.2004 | Просмотров 8944
Windows XP 64 бит задерживается
27.10.2003 | Просмотров 8831
Геймеры смогут играть в Revolution одной левой
22.09.2005 | Просмотров 8629
Внимание пользователям русской версии Microsoft® Windows® XP!
03.03.2003 | Просмотров 8581
Новые продукты компании Golden Software – MapViewer 6
26.08.2004 | Просмотров 8575
Sun готова отказаться от поддержки процессоров x86
03.11.2001 | Просмотров 8370
Разработка стандартов на ИТ-сервисы для энергетики
04.03.2005 | Просмотров 8335
Microsoft намерена прекратить действие Интернет-службы MSN для Mac
21.03.2005 | Просмотров 7621
Пиратская продукция популярна и "нормальна"
27.06.2005 | Просмотров 7393
DivX 6: финальный релиз КАЧАЕМ!
30.06.2005 | Просмотров 7307
Новая версия Kaspersky SMTP-Gateway
21.05.2005 | Просмотров 7304

Последние новости

 Читать еще новости
»
»
»
»
»
»
»
»
»
»
»
»
»
»
»

Последние новости

 Читать еще новости
»
»
»
»
»
»
»
»
»
»

Рассылка
Файлы
Новости
Статьи


Авторские права HardVision Digital © 2001-2024 | Дизайн и программирование by {digit}
При использовании материалов сайта, ссылка на источник обязательна.
Ведется регулярная проверка ворованного контента в Интернете алгоритмом Copyscape.