Oracle vient de publier son patch trimestriel avec pas moins de 51 correctifs pour ORacle Database, Application Server, Enterprise Manager, Identity Management, E-Business Suite, Developer Suite et les logiciels PeopleSoft.
26 des 51 patchs impliquent directement la base de donnée Oracle et 9 des failles corrigées permettent d'infiltrer le système sans même avoir de nom d'utilisateur et de mot de passe valide faisant de ces 9 là les plus "intéressants" pour les pirates.
Secunia affirme que, même si certaines des failles ne sont pas clairement délimitées par Oracle, certaines permettent d'obtenir un accès au système, de récupérer des données, de lancer des DoS, de réaliser des attaques de scripting cross-site ou de faire des injections SQL.
26 des 51 patchs impliquent directement la base de donnée Oracle et 9 des failles corrigées permettent d'infiltrer le système sans même avoir de nom d'utilisateur et de mot de passe valide faisant de ces 9 là les plus "intéressants" pour les pirates.
Secunia affirme que, même si certaines des failles ne sont pas clairement délimitées par Oracle, certaines permettent d'obtenir un accès au système, de récupérer des données, de lancer des DoS, de réaliser des attaques de scripting cross-site ou de faire des injections SQL.
Liens
Détails des patchs par Oracle (308 Clics)
Plus d'actualités dans cette catégorie
Commentaires
Keeper:
Oracle corrige 51 failles pour ce mois de janvier
Je te retourne le compliment. On exprime le fait qu'on trouve Oracle pénible à installer/déployer, explique nous qu'on a tort et qu'ils font mieux plutôt que de juste dire qu'on râle parce que c'est du java
Personne à part toi à prononcé le mot java d'ailleurs, si?
le mot java vous fait peur ? ou est-ce le fait que l'interface de gestion d'Oracle est en Java ?
J'ai simplement réagit sur le fait qu'OVH émettait l'hypothèse qu'Oracle est une usine à gaz. Jamais je n'ai critiqué un autre SGDB. S'ils existent tous, c'est qu'il y a une place pour chacun, mais la critique est facile... casser du gros est un sport à la mode surement :spamafot: