Keresés
Hírlevél
 
Kiemelt témák
»Hogyan védjem meg a portálomat?
»Google wave
»Assembly :: röviden
Állás/munka
»IPhone App elkészítése
»GWT -ben tapasztalt webfejlesztőt keresek
»Profi PHP szakit sörért felbérelnék :)
»Profi sitebuildert keresünk projekt alapon
»IT projektkoordinátort keresek Tatabányára
» több téma
Tudástár
?Honlap átírányítása másik szerverre
PHP mappa méretének meghatározása+ kiterjesztés
?PHP Hír kiirató és lapozó fájl(ok)
?DIV mozgatasa IE-ben
MP3 feltöltő script
Szövegszerkesztő c#
TGridPanel - adott rész színének megváltoztatása.
?Link szövegének értékátadása fájlba
?Statikus adattag
Mappanév választás hiba vb.net
?Termékkereső típusra, gyártóra, kategóriára
?Rajzolás Canvas-re JAVA-ban
Ajax ellenőrzés, eredményfüggő megjelenítés
?Kép megjelenítési probléma
?C#-ban txt-ből másolás és írás
» több téma
Társalgó
»Melyik főiskola vagy egyetem?
»Mik a legalapvetőbb tervezési minták C#-ban?
»Hogyan védjem meg a portálomat?
»Trial megvalositasa
»PHP fejlesztés felsőfokon eladó !
»Eclipse 3.5.2 és Visual Editor 1.4
»Adatvédelmi nyilvántartás
»Oracle SQL*PLUS windows kliens
»Weblap véleményezés
»HTML szerkesztő
» több téma
ASP  |  C#  |  C++  |  CSS  |  Delphi  |  Flash  |  HTML  |  Java  |  JavaScript  |  Pascal  |  Perl  |  PHP  |  Python  |  Visual Basic  |  Visual C++  |    »    

Hírek

»

Adatbázisok

»

Oracle

»

Feltörhetők az Oracle adatbázisszerverek

szerző: Sting, idő: 2010.02.04. 09:45
  Betűméret növelése Betűméret csökkentése Kapcsolódó fórum Felvétel kedvencekhez Küldés emailben Nyomtatható verzió
Egy elismert biztonsági szakértő kedden élőben demonstrálra, miként lehet egy ún. 0-napos - azaz mindeddig ismeretlen és javítatlan - sebezhetőség révén feltörni az Oracle legújabb, 11g verziószámot viselő adatbáziskiszolgálóját futtató szervereket. David Litchfield az Oracle Label Security és a hozzáférési szabályok teljes kijátszásával olyan magas jogosultságokat szerzett a szerveren, amelynek segítségével gyakorlatilag a teljes ellenőrzést átvette felette.

A Larry Ellison - az Oracle alapítója - által "törhetetlennek" nevezett, ám a demonstráció keretében ezen a téren megbukott adatbáziskezelő használói számára Litchfield azt javasolta, hogy a biztonsági rés lezárásáig vonják vissza a futtatási jogokat bizonyos Java függvényekhez, amelyekkel megakadályozhatók az illetéktelen hozzáférések.

További részletek itt.

Küldés emailben Küldés emailben Nyomtatható verzió Nyomtatható verzió
Belépés
E-mail cím:
Jelszó:

RSS források
-Hírek
-Cikkek
-Fórumok
Top pontgyűjtők
»Micu1.810
»Árnyék910
»vinie530
»Frostech0490
»Riha420
»djjjozsi410
»pelz370
»stl340
»klorand320
»Sztatty270
PC Fórum témák
»Programok titkosítása
»Hibás monitor szoftveres "javtása"
»Újra indul a gép,..., de másképp mint a többi
»Windows XP - portok lefoglalásának engedélyezése
»Lefagyó érint?pad
»Ventillátor ki-be kapcsolgatása
»Tápegység helye
»Windows Server 2003 letöltés
» több téma
PC Fórum letöltés
»Windows Media Player 10
»Windows XP Service Pack magyar 2
»PowerDVD 5.0
»DivX Player (DivX Pro Codec) 5.2
»Daemon Tools 3.44
» több letöltés
Hírek
»Cassandra-ra tér át a MySQL-ről a Digg is
»Letölthető a Mozilla Jetpack SDK első kiadása
»Saját alkalmazásboltot nyitott a Google
»Súlyos sebezhetőség minden Apache kiszolgálóban
»Natív 3D-s támogatás a legújabb Android fejlesztőkészletben
» több hír
PC Fórum hírek
»Lopta a Firefox Jetpack terveit a Mozilla ?
»Minden weboldalra beköltözne a Facebook
»Nem boldogul az legújabb merevlemezekkel az XP és a Linux
»Átírják a Firefox licencszerződését
»Több tízezer nebuló a Microsuliban
»Sebezhető az Internet Explorer és az Opera is
»Még márciusban megjelenik az Intel nyolcmagos szerverlapkája
»Hamis Core i7 processzorokat árultak a neten
Tagi blogok
»USB
»PHP, mint sablonmotor egyszerűen
»Én és linux
»Coming out