Oracle vient de publier son patch trimestriel avec pas moins de 51 correctifs pour ORacle Database, Application Server, Enterprise Manager, Identity Management, E-Business Suite, Developer Suite et les logiciels PeopleSoft.
26 des 51 patchs impliquent directement la base de donnée Oracle et 9 des failles corrigées permettent d'infiltrer le système sans même avoir de nom d'utilisateur et de mot de passe valide faisant de ces 9 là les plus "intéressants" pour les pirates.
Secunia affirme que, même si certaines des failles ne sont pas clairement délimitées par Oracle, certaines permettent d'obtenir un accès au système, de récupérer des données, de lancer des DoS, de réaliser des attaques de scripting cross-site ou de faire des injections SQL.
26 des 51 patchs impliquent directement la base de donnée Oracle et 9 des failles corrigées permettent d'infiltrer le système sans même avoir de nom d'utilisateur et de mot de passe valide faisant de ces 9 là les plus "intéressants" pour les pirates.
Secunia affirme que, même si certaines des failles ne sont pas clairement délimitées par Oracle, certaines permettent d'obtenir un accès au système, de récupérer des données, de lancer des DoS, de réaliser des attaques de scripting cross-site ou de faire des injections SQL.
Liens
Détails des patchs par Oracle (311 Clics)
Plus d'actualités dans cette catégorie
Commentaires
Vector:
Oracle corrige 51 failles pour ce mois de janvier
de la balle Oracle
ovh:
Oracle corrige 51 failles pour ce mois de janvier
Keeper:
Oracle corrige 51 failles pour ce mois de janvier
... ou quand l'ignorance s'exprime à la place de la connaissance...
Vector:
Oracle corrige 51 failles pour ce mois de janvier
oui effectivement ...
Vous me faite rire aussi avec vos bases à 500 Mb et encore c'est déjà gros pour une base web ...
Je me demande si une base à 400 Gb se comporterait aussi bien avec mySQL
Enfin ... c'est clair que quand on a jamais gouté à Oracle on peut pas se prononcer
Je connais deux développeurs ici qui n'en reviennent toujours pas de la puissance du produit ...
Vous me faite rire aussi avec vos bases à 500 Mb et encore c'est déjà gros pour une base web ...
Je me demande si une base à 400 Gb se comporterait aussi bien avec mySQL
Enfin ... c'est clair que quand on a jamais gouté à Oracle on peut pas se prononcer
Je connais deux développeurs ici qui n'en reviennent toujours pas de la puissance du produit ...
ovh:
Oracle corrige 51 failles pour ce mois de janvier
Qui a parlé de mysql ? C'est de postgresql que je parle, qui n'a rien à voir... il supporte des grosses bases sans problème, il supporte très bien les normes sql...
C'est vous qui devriez vous renseigner et revoir vos à priori. Il n'y a pas que le gros et le très cher qui est valable...
C'est vous qui devriez vous renseigner et revoir vos à priori. Il n'y a pas que le gros et le très cher qui est valable...
Vector:
Oracle corrige 51 failles pour ce mois de janvier
oui ok ... mais Oracle est LA référence ...
cauet:
Oracle corrige 51 failles pour ce mois de janvier
Pour ma part on en reparlera quand ils auront divisé par 10 leurs prix..
zion:
Oracle corrige 51 failles pour ce mois de janvier
Vector> Désolé, j'ai déjà goûté à Oracle et j'en reviens quand même
MySQL à ses limites mais il n'y a pas que lui et une bonne base de 400GB sous MySQL tiendra quand même la route.
Mais bon chaque DB son public et pour le moment Oracle je suis pas client même si j'ai rien contre
MySQL à ses limites mais il n'y a pas que lui et une bonne base de 400GB sous MySQL tiendra quand même la route.
Mais bon chaque DB son public et pour le moment Oracle je suis pas client même si j'ai rien contre
gizmo:
Oracle corrige 51 failles pour ce mois de janvier
oui effectivement ...
Vous me faite rire aussi avec vos bases à 500 Mb et encore c'est déjà gros pour une base web ...
Je me demande si une base à 400 Gb se comporterait aussi bien avec mySQL
Enfin ... c'est clair que quand on a jamais gouté à Oracle on peut pas se prononcer
Je connais deux développeurs ici qui n'en reviennent toujours pas de la puissance du produit ...
Vous me faite rire aussi avec vos bases à 500 Mb et encore c'est déjà gros pour une base web ...
Je me demande si une base à 400 Gb se comporterait aussi bien avec mySQL
Enfin ... c'est clair que quand on a jamais gouté à Oracle on peut pas se prononcer
Je connais deux développeurs ici qui n'en reviennent toujours pas de la puissance du produit ...
Juste pour information, la DB qui gere les domaines .org est une DB PgSQL qui depasse le TeraOctet. La prochaine fois, tu parleras de ce que tu connais
pipo:
Oracle corrige 51 failles pour ce mois de janvier