image

December maand van Oracle zero-day exploits

dinsdag 21 november 2006, 16:18 door Redactie, 4 reacties

Na de maanden van de browser en kernel bugs is het in december tijd voor de week van ongepatchte beveiligingslekken in Oracle. Een bekende database beveiligingsonderzoeker is van plan om een week lang elke dag een nieuwe "zero-day" in Oracle database server en applicaties te onthullen.

Cesar Cerrudor wil tijdens de "Week van Oracle Database Bugs" aantonen dat de databasegigant haar software niet goed beveiligd.

"We willen de huidige status van (on)veiligheid in de software van Oracle aantonen, en demonstreren dat Oracle helemaal niet beter is geworden in het verhelpen van beveiligingslekken en bugs".

De Argentijnse hacker heeft zero-day exploits voor alle database aanbieders, maar besloot zich te richten op Oracle om het de "nummer één" is als het gaat om ongepatchte beveiligingslekken en een onverschillige houding heeft als het om beveiliging gaat. "We konden het Jaar van de Oracle database lekken doen, maar denken dat een week wel voldoende is om te laten zien hoe lek de Oracle software is" laat Cerrudo weten.

Reacties (4)
21-11-2006, 16:31 door Anoniem
Dat Oracle slecht met gemelde beveiligingslekken omgaat is al jaar en
dag bekend... Het boeit ze gewoon niet omdat Oracle servers zo goed als
altijd afgeschermt zijn. Je zult waarschijnlijk nooit een Oracle server vanaf
het internet kunnen benaderen...
21-11-2006, 18:06 door Anoniem
Door Anoniem
. Je zult waarschijnlijk nooit een Oracle server vanaf
het internet kunnen benaderen...
LOL dat is natuurlijk wel de meest naïeve manier van
security bedrijven. De boze buiten wereld kan er niet bij
dus dan hoefen we er niets aan te doen. Gelukkig vergeten ze
dan de boze medewerker die zich nooit schuldig zal maken aan
aanvallen of wat dan ook. DUS..
24-11-2006, 19:44 door Anoniem
totaal verkeerd, je kan wel de oracle server vanop afstand benaderen..
je moet alleen weten hoe precies ;)
05-12-2006, 09:31 door Anoniem
Als je op de link klikt krijg je nu dit :
--- 8< ---
The Week of Oracle Database Bugs

We are sad to announce that due to many problems the Week of Oracle
Database Bugs gets suspended.
--- 8< ---

Veel geschreeuw, weinig LoL
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.