首 页新闻资讯软件下载源码下载驱动程序素材图库学院教程主机空间动画频道客户留言本站论坛繁體 
设为首页
加入收藏
联系我们
产业新闻 | 软件资讯 | 硬件资讯 | 软件新闻 | 安全资讯 | 硬件资讯 | 精品手机 | 评测专栏 | 市场行情 | DIY 天地 | 厂商专题 
电信通讯 | 数字生活 | 业界新闻 | 软件评测 | 安全资讯 | 数码相机 
您当前的位置:藏经阁资源站 -> 软件资讯 -> 安全资讯 -> 文章内容 退出登录 用户管理
栏目导航
热门文章
· [图文] “在线杀毒”哪家好?用过以后才知道
· [组图] 晶彩国庆——15款液晶显示器横向评测
· [图文] 清华同方超锐A50演绎完美音影风暴
· [组图] 凯立德移动导航系统Symbian版精彩试用
· [组图] 略谈数码相机常见滤镜使用及选购
· 蚊香时代不再--使用Wi-Fi技术来灭蚊
· [组图] 全国首发 3G王者 诺基亚6680最详尽评测
· [组图] 秘密武器 Geforce 6610XL全球独家评测
· [组图] 全国首发 飞利浦百万像待机王9@9e评测
· [组图] 七八个星天外 三菱闪电屏手机M800评测
· [组图] Nseries第一击 诺基亚N70深度探索
· [组图] 为了孩子的明天 英语电子词典横向评测
· [组图] 强势才是硬道理 近期热销机型排行榜
· [组图] 摩托罗拉iTunes手机E1针对性首发评测
· [组图] 浓情七夕表爱意 情侣互配手机逐对数
· [组图] 挖掘你的显卡潜能:RivaTuner实用手册
· [组图] 重新定义Series40 诺基亚6270全国首测
· Ghost10.0繁体中文版试用版抢先下载
· [组图] 桂林摄影节之服装展示 少数民族服饰篇
· [组图] 花钱时刻 12月初值得推荐购买的机型
相关文章
· 甲骨文自爆漏洞 服务器软件存在风险
· 甲骨文CEO埃里森称企业数据安全关键是加密
· 甲骨文加速脱离SAP计划 并将其设为战略之一
· 仁科业绩不佳 甲骨文可能大幅下调收购价
· 甲骨文收购占便宜?仁科第3季利润超预期
· 仁科任命新CEO 甲骨文将收购期限延长2周
· 甲骨文收购仁科案将裁决 欧盟会否开绿灯
· SUN公开批评甲骨文按处理器内核定价策略
· 甲骨文声称:收购仁科后会支持J.D.Edwards软件
· 甲骨文推出数据库升级产品 网格计算是亮点
· 甲骨文推出HRMS 欲巩固中国市场领导地位
· 甲骨文引发商务软件市场洗牌 竞争空前激烈
· 与微软争夺市场 甲骨文发布新的开发工具
· [图文] 甲骨文继续并购扩张 收购安全软件公司Oblix
· [图文] 甲骨文涉嫌欺诈渠道商 合同纠纷案北京开庭
· [图文] SAP扩展SafePassage计划 欲挖走甲骨文客户
· SAP推安全通道计划拉拢Retek客户打击甲骨文
· 甲骨文3.16亿美元收购印度一家银行软件公司
· 微软涉足企业管理软件 向SAP甲骨文宣战
· 数据库引擎被甲骨文操控 MySQL开始另谋后台
甲骨文软件有44个安全漏洞没有修复
作者:未知  来源:本站整理  发布时间:2006-5-9 9:04:10  发布人:admin

减小字体 增大字体

     德国安全研究人员日前表示,甲骨文的产品,特别是甲骨文主要的数据库产品,存在44个安全漏洞。最老的安全漏洞是两年半之前发现的安全漏洞,最新的安全漏洞是12天之前刚发现的安全漏洞。

    红色数据库安全公司的Alexander Kornbrust在Bugtraq安全邮件列表中贴出一个消息,具体指明了甲骨文产品中的44个安全漏洞,其中包括许多SQL注入安全瑕疵、交叉脚本错误和明文口令暴露的问题。其中许多安全漏洞将在即将发布的甲骨文安全更新中修复,或者在未来的软件升级中修复。

    甲骨文首席安全官Mary Ann Davidson去年曾表示,甲骨文产品中的安全漏洞有75%是甲骨文自己的安全人员发现的。Kornbrust根据甲骨文首席安全官的说法推测说,甲骨文实际上有160个需要修复的安全漏洞。

    Kornbrust在邮件列表中写道,让我们做一些计算。根据Mary Ann Davidson所说的全部安全漏洞的75%是甲骨文的雇员发现的。如果这些安全漏洞是由报告者独立修复的,那么,25%就等于40个没有修复的安全漏洞(红色数据库安全公司发现的安全漏洞的数量)。75%就等于120个没有修复的安全漏洞(甲骨文雇员发现的安全漏洞的数量)。总数就等于160个没有修复的安全漏洞。

    甲骨文正式发布包含30多个安全补丁的"重要安全更新"还不到两个星期Kornbrust就公布了这些已经报告但是还没有修复的安全漏洞的统计数字。几天之前,NGS软件公司的另一位安全研究人员David Litchfield表示,尽管经过了三次努力,甲骨文依然没有恰当地修复一个两年多的安全漏洞。

    Kornbrust在Bugtraq邮件列表的帖子中做结论说,甲骨文甲骨文确实没有很快地修复安全漏洞。


赛迪网
[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
 
Copyright © 2000-2006 18839.Com. All Rights Reserved .
EMAIL:webmaster@18839.com 联系QQ:63191918 苏ICP备05065193号 带宽支持:三九互联