Oracle случайно сболтнула о дыре в своей базе данных
Новости Безопасность
Флагман СУБД компания Oracle разместила на своем сайте не только детали еще не обнародованной дыры в своем основном продукте, но и выложила код для ее тестирования.
Как известно, обычно компании-разработчики ПО держат проблемы безопасности в секрете, но 6 апреля на своем веб-сайте для заказчиков MetaLink компания Oracle сама опубликовала заметку с подробностями о неисправленной ошибке.
Как сообщает ZDNet.ru, Oracle подтвердила факт публикации. "Информация об уязвимости была непреднамеренно опубликована на MetaLink, — сообщил представитель компании. — Мы расследуем причины этой оплошности". Заметку из MetaLink убрали, но проблема оказалась засвеченной, и теперь информация о баге должна быть обнародована, считает независимый эксперт по безопасности Александр Корнбраст (он-то как раз и обнаружил публикацию о неизвестной уязвимости).
Ошибка, о которой идет речь, касается версий 9.1.0.0 - 10.2.0.3 СУБД Oracle для всех операционных систем. Она открывает возможности для повышения привилегий, то есть пользователи базы данных с ограниченными правами могут повысить их уровень. Следует особо отметить, что в постинге не только говорилось об уязвимости, но и содержался код для ее тестирования.
Пока еще заплатка, устраняющая эту проблему, не выпущена. "В следующем квартальном обновлении Critical Patch Update мы планируем предоставить нашим заказчикам патч, устраняющий эту уязвимость", — сказал представитель компании, но не смог уточнить, когда точно оно будет выпущено.
28.04.2025 16:46
Для дропперов введут уголовную ответственность
Правительство РФ подготовило поправки в ст. 187 Уголовного кодекса («Неправомерный оборот средств платежей»), которыми будет введена уголовная ответственность для так называемых дропперов
|
07.04.2019 19:42
Как увидеть скрытых друзей во «ВКонтакте»
Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть
29.11.2017 23:52
Как защитить файл или папку паролем в Windows
Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится
|
|
Все рубрики статей (2490 / 194):
|
|