Source: The Register
Publié le: 17/01/2007 @ 18:46:26: Par zion Dans "Logiciels"
LogicielsOracle vient de publier son patch trimestriel avec pas moins de 51 correctifs pour ORacle Database, Application Server, Enterprise Manager, Identity Management, E-Business Suite, Developer Suite et les logiciels PeopleSoft.

26 des 51 patchs impliquent directement la base de donnée Oracle et 9 des failles corrigées permettent d'infiltrer le système sans même avoir de nom d'utilisateur et de mot de passe valide faisant de ces 9 là les plus "intéressants" pour les pirates.

Secunia affirme que, même si certaines des failles ne sont pas clairement délimitées par Oracle, certaines permettent d'obtenir un accès au système, de récupérer des données, de lancer des DoS, de réaliser des attaques de scripting cross-site ou de faire des injections SQL.
Commentaires
Editer  Citer
Vector: Oracle corrige 51 failles pour ce mois de janvier
de la balle Oracle :wink:
 Par Vector, Publié le 17/01/2007 @ 19:58:23
Editer  Citer
ovh: Oracle corrige 51 failles pour ce mois de janvier
De l'usine à gaz plutôt :itm:

Heureusement il existe des alternatives :petrus:
 Par ovh, Publié le 17/01/2007 @ 20:02:06
Editer  Citer
Keeper: Oracle corrige 51 failles pour ce mois de janvier
De l'usine à gaz plutôt :itm:

Heureusement il existe des alternatives :petrus:


... ou quand l'ignorance s'exprime à la place de la connaissance...
 Par Keeper, Publié le 18/01/2007 @ 07:44:34
Editer  Citer
Vector: Oracle corrige 51 failles pour ce mois de janvier
oui effectivement ...

Vous me faite rire aussi avec vos bases à 500 Mb :wink: et encore c'est déjà gros pour une base web ...

Je me demande si une base à 400 Gb se comporterait aussi bien avec mySQL :wink:

Enfin ... c'est clair que quand on a jamais gouté à Oracle on peut pas se prononcer :wink:

Je connais deux développeurs ici qui n'en reviennent toujours pas de la puissance du produit ...

Dernière édition: 18/01/2007 @ 09:15:32
 Par Vector, Publié le 18/01/2007 @ 09:14:20
Editer  Citer
ovh: Oracle corrige 51 failles pour ce mois de janvier
Qui a parlé de mysql ? C'est de postgresql que je parle, qui n'a rien à voir... il supporte des grosses bases sans problème, il supporte très bien les normes sql...
C'est vous qui devriez vous renseigner et revoir vos à priori. Il n'y a pas que le gros et le très cher qui est valable... :roll:
 Par ovh, Publié le 18/01/2007 @ 09:43:10
Editer  Citer
Vector: Oracle corrige 51 failles pour ce mois de janvier
oui ok ... mais Oracle est LA référence ...
 Par Vector, Publié le 18/01/2007 @ 10:14:10
Editer  Citer
cauet: Oracle corrige 51 failles pour ce mois de janvier
Pour ma part on en reparlera quand ils auront divisé par 10 leurs prix..
 Par cauet, Publié le 18/01/2007 @ 10:29:48
Editer  Citer
zion: Oracle corrige 51 failles pour ce mois de janvier
Vector> Désolé, j'ai déjà goûté à Oracle et j'en reviens quand même :ddr555:
MySQL à ses limites mais il n'y a pas que lui et une bonne base de 400GB sous MySQL tiendra quand même la route.

Mais bon chaque DB son public et pour le moment Oracle je suis pas client même si j'ai rien contre :ddr555:
 Par zion, Publié le 18/01/2007 @ 10:52:47
Editer  Citer
gizmo: Oracle corrige 51 failles pour ce mois de janvier
oui effectivement ...

Vous me faite rire aussi avec vos bases à 500 Mb :wink: et encore c'est déjà gros pour une base web ...

Je me demande si une base à 400 Gb se comporterait aussi bien avec mySQL :wink:

Enfin ... c'est clair que quand on a jamais gouté à Oracle on peut pas se prononcer :wink:

Je connais deux développeurs ici qui n'en reviennent toujours pas de la puissance du produit ...

Juste pour information, la DB qui gere les domaines .org est une DB PgSQL qui depasse le TeraOctet. La prochaine fois, tu parleras de ce que tu connais :itm:
 Par gizmo, Publié le 18/01/2007 @ 11:29:07
Editer  Citer
pipo: Oracle corrige 51 failles pour ce mois de janvier
:brice: :jtkc: :oh:
 Par pipo, Publié le 18/01/2007 @ 11:34:19
Poster un commentaire
Vous ne pouvez plus poster de commentaire sur cette actualité car elle a été clôturée. Voulez-vous continuer cette discussion sur le forum?

Informaticien.be - © 2002-2024 AkretioSPRL  - Generated via Kelare
The Akretio Network: Akretio - Freedelity - KelCommerce - Votre publicité sur informaticien.be ?