Софтодром   
Windows Программы для Windows
Linux Программы для Linux
Android Приложения для Android
iOS Приложения для iPhone

Новости  Форумы

Oracle случайно сболтнула о дыре в своей базе данных



Новости    Безопасность


Флагман СУБД компания Oracle разместила на своем сайте не только детали еще не обнародованной дыры в своем основном продукте, но и выложила код для ее тестирования.

Как известно, обычно компании-разработчики ПО держат проблемы безопасности в секрете, но 6 апреля на своем веб-сайте для заказчиков MetaLink компания Oracle сама опубликовала заметку с подробностями о неисправленной ошибке.

Как сообщает ZDNet.ru, Oracle подтвердила факт публикации. "Информация об уязвимости была непреднамеренно опубликована на MetaLink, — сообщил представитель компании. — Мы расследуем причины этой оплошности". Заметку из MetaLink убрали, но проблема оказалась засвеченной, и теперь информация о баге должна быть обнародована, считает независимый эксперт по безопасности Александр Корнбраст (он-то как раз и обнаружил публикацию о неизвестной уязвимости).

Ошибка, о которой идет речь, касается версий 9.1.0.0 - 10.2.0.3 СУБД Oracle для всех операционных систем. Она открывает возможности для повышения привилегий, то есть пользователи базы данных с ограниченными правами могут повысить их уровень. Следует особо отметить, что в постинге не только говорилось об уязвимости, но и содержался код для ее тестирования.

Пока еще заплатка, устраняющая эту проблему, не выпущена. "В следующем квартальном обновлении Critical Patch Update мы планируем предоставить нашим заказчикам патч, устраняющий эту уязвимость", — сказал представитель компании, но не смог уточнить, когда точно оно будет выпущено.



Автор: Softodrom.ru
Дата:

09.10.2024 14:05

Яндекс увеличил награду для охотников за ошибками в мобильных приложениях до 1 млн рублей

Яндекс выделил направление мобильных приложений в отдельную категорию программы «Охота за ошибками» и увеличил размер максимальной выплаты с 300 тысяч до 1 млн рублей


08.10.2024 23:10

Приложения «Лаборатории Касперского» больше не доступны в Google Play

Решение Google основано на недавнем запрете правительства США на распространение и продажу продуктов «Лаборатории Касперского», пояснили в компании


02.10.2024 20:04

В Москве завели дело против криптосервисов UAPS и Cryptex с оборотом в ₽112 млрд

По местам жительства и осуществления преступной деятельности организаторов и участников преступного сообщества в 14 субъектах Российской Федерации проведено 148 обысков


16.09.2024 22:26

Россиян предложили защитить от голосовых дипфейков

В Госдуму внесен законопроект, предлагающий установить охрану голоса как объекта личных неимущественных прав гражданина по аналогии с изображением


26.08.2024 19:57

В деле Дурова оказалось 12 обвинений

В деле, по которому был задержан основатель Telegram Павел Дуров, содержатся обвинения в 12 преступлениях, говорится в заявлении прокуратуры Парижа


Популярное: Безопасность
29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить


15.01.2023 09:34

15 бесплатных антивирусов для компьютера на Windows

Софтодром составил подборку из 15 бесплатных антивирусных программ для компьютера на Windows


07.04.2019 19:42

Как увидеть скрытых друзей во «ВКонтакте»

Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть


29.11.2017 23:52

Как защитить файл или папку паролем в Windows

Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится


20.06.2008 22:23

Самые популярные антивирусы в России по версии Comcon

Компания Comcon провела исследование распространения антивирусных решений среди российских пользователей



Ищете, где скачать бесплатные программы?

Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
Все рубрики статей (2415 / 119):


Программы для Windows | Приложения для Android | Приложения для iPhone | Программы для Linux
Статистика | Рейтинги | Авторам | Рассылки
Copyright © 1999-2024 Softodrom.ru
Реклама | О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта