Logo CitForum CITForum на CD Форумы Газета Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

18.03.2010

Google
WWW CITForum.ru

Новости мира IT:

Архив новостей

Пятнадцатая техническая конференция «Корпоративные базы данных-2010»
Москва, 22–23 апреля

Показана возможность взлома Oracle Database 11g Release 2

Дэвид Литчфилд (David Litchfield), исследователь вопросов безопасности из NGS Consulting, продемонстрировал возможность несанкционированного получения полных прав удаленного доступа к СУБД Oracle Database 11g Release 2, последней версии продукта.

Представление уязвимости состоялось на прошедшей в Арлингтоне (штат Вашингтон, США) конференции Black Hat, одном из важнейших мероприятий по обмену информацией, касающейся угроз компьютерной безопасности.

Несмотря на пропагандируемую главой Oracle Ларри Эллисоном (Larry Ellison) «полную невзламываемость» СУБД его компании, после длительных исследований удалось опровергнуть это утверждение на примере корпоративной версии. Так как в Oracle Database внедрена виртуальная машина Java, есть возможность путем выполнения некоторых ее функций повысить привилегии пользователя до административного уровня, получив таким образом полный контроль над базой данных. Показана возможность обхода системы безопасности Oracle Label Security, управляющей принудительным доступом к информации на различных уровнях безопасности.

Пока Oracle не исправила найденную уязвимость «нулевого дня», г-н Литчфилд рекомендует администраторам уделить повышенное внимание общедоступным учетным записям пользователей в СУБД, а также запретить выполнение некоторых Java-функций.

Подготовлено по материалам Computerworld.

Компьюлента

Комментарии

casper, среда, 10 февраля 2010 г. 23:41:35:
м-дя %)
Котонен, среда, 10 февраля 2010 г. 09:21:15:
Хех...

Ваш комментарий

Имя:

Текст комментария (HTML-теги не допускаются):

Последние комментарии:

Я не верю в iPad (66)
16 марта, 19:29

Подписка на новости CITForum.ru

Новые публикации:

10 марта

  • HadoopDB: архитектурный гибрид технологий MapReduce и СУБД для аналитических рабочих нагрузок

  • Классификация OLAP-систем вида xOLAP

  • BGP. Три внешних канала. Балансировка исходящего и входящего трафиков

    Газета:

  • Что мы знаем об iPhone 4G?

    17 февраля

  • MapReduce и параллельные СУБД: друзья или враги?

  • Объектно-ориентированное программирование в ограничениях: новый подход на основе декларативных языков моделирования данных

  • Системологический подход к декомпозиции в объектно-ориентированном анализе и проектировании программного обеспечения

    Газета:

  • Эволюция Wine

    3 февраля

  • Дом на песке

  • Реальное переосмысление "формальных методов"

  • Интервью с Найджелом Пендзом

    Газета:

  • iPad. Первый взгляд на долгожданный планшет от Apple

  • Я не верю в iPad

    20 января

  • SQL/MapReduce: практический подход к поддержке самоописываемых, полиморфных и параллелизуемых функций, определяемых пользователями

  • Данные на лету: как технология потокового SQL помогает преодолеть кризис

    Обзоры журнала Computer:

    2 декабря

  • Сергей Кузнецов. Год эпохи перемен в технологии баз данных

    18 ноября

  • Генерация тестовых программ для подсистемы управления памятью микропроцессора

  • Сравнительный анализ современных технологий разработки тестов для моделей аппаратного обеспечения

    11 ноября

  • Генерация оптимизированных для ручного выполнения сценариев тестирования приложений с графическим интерфейсом пользователя

  • Применение технологии UniTESK для функционального тестирования инфаструктурного ПО Грид

    28 октября

  • Remoting с сервером на Unmanaged C++ или Вторая жизнь старых приложений

  • Методы обеспечения переносимости ПО

  • Организация сложных тестовых наборов

    22 октября

    Обзоры журнала Computer:

    14 октября

  • МОГучие способности: новые приемы анализа больших данных

  • Учимся регулярно выражаться

    8 октября

  • Записки исследователя NTFS

  • Создание кросс-платформенных графических интерфейсов на wxPerl

    Все публикации >>>


  • IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

    Информация для рекламодателей PR-акции, размещение рекламы — тел. +7 495 6608306, ICQ 232284597 Пресс-релизы — pr@citforum.ru
    Послать комментарий
    Информация для авторов

    Редакция раздаёт котят!

    Rambler's Top100 TopList liveinternet.ru: показано число просмотров за 24 часа, посетителей за 24 часа и за сегодня This Web server launched on February 24, 1997
    Copyright © 1997-2000 CIT, © 2001-2009 CIT Forum
    Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...