Na de maanden van de browser en kernel bugs is het in december tijd voor de week van ongepatchte beveiligingslekken in Oracle. Een bekende database beveiligingsonderzoeker is van plan om een week lang elke dag een nieuwe "zero-day" in Oracle database server en applicaties te onthullen.
Cesar Cerrudor wil tijdens de "Week van Oracle Database Bugs" aantonen dat de databasegigant haar software niet goed beveiligd.
"We willen de huidige status van (on)veiligheid in de software van Oracle aantonen, en demonstreren dat Oracle helemaal niet beter is geworden in het verhelpen van beveiligingslekken en bugs".
De Argentijnse hacker heeft zero-day exploits voor alle database aanbieders, maar besloot zich te richten op Oracle om het de "nummer één" is als het gaat om ongepatchte beveiligingslekken en een onverschillige houding heeft als het om beveiliging gaat. "We konden het Jaar van de Oracle database lekken doen, maar denken dat een week wel voldoende is om te laten zien hoe lek de Oracle software is" laat Cerrudo weten.
Deze posting is gelocked. Reageren is niet meer mogelijk.