首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
热点关键词:
联想移动被卖 消费者和国产手机阵营很微软:Vista销量达1.9亿套 3月内卖50
您现在的位置:IT动态>>软件资讯
甲骨文11g曝愚蠢漏洞 需加强团队教育
时间:2007-9-4 来源:ChinaItLab 作者:佚名 保存本文 进入论坛

  中国IT实验室9月4日据搜狐IT消息,据外电报道,一位安全专家星期一警告称,甲骨文最新版本的11g数据库提供了比以前版本更好的安全功能。但是,开发人员留下的一些安全漏洞能够让攻击者用来窃取用户的数据。

  Red Database Security GmbH公司总经理Alexander Kornbrust在马来西亚首都吉隆坡举行的2007年“Hack in the Box”黑客暨安全大会期间接受采访时表示,甲骨文11g数据库取得了很大的进步。

  但是,我到目前为止在11g数据库软件中发现的一些安全漏洞都是愚蠢的编程错误。

  Kornbrust说,甲骨文必须要教育自己的开发团队,因为他们在正常情况下应该能够避免这些简单的安全漏洞。

  甲骨文官员没有立即对这个消息发表评论。

  Kornbrust的主要公司是帮助大公司审计甲骨文数据库的安全。他检查了甲骨文11g数据库软件,发现其中存在SQL注入攻击安全漏洞。攻击者能够利用这种安全漏洞运行恶意代码。他还发现甲骨文11g和其它版本数据库软件存在绕过审计能力的漏洞。这种漏洞将破坏企业遵守法规的努力。

  虽然Kornbrust计划在这次会议上讨论甲骨文的一些安全漏洞,但是,他在甲骨文修复这些安全漏洞之前不打算详细披露绕过审计功能的方法。

  Kornbrust发现的一些问题反映了甲骨文数据库的架构问题。他计划在本星期晚些时候演示这些架构问题如何让攻击者绕过或者避开甲骨文最新的安全工具,包括甲骨文的Database Vault和Audit Vault等工具。

  "Hack in the Box"黑客暨安全大会将在9月6日结束。

责任编辑:Andy

相关文章
英特尔处理器存漏洞 可被利用攻击所有系统
微软发布4个“严重”级安全补丁 修补8个漏洞
iPhone存安全漏洞 或致浏览器崩溃
赛门铁克:ActiveX浏览器插件漏洞最多
微软拟下周发布补丁封堵Windows五处高危漏洞
Mozilla修补火狐十漏洞 半数为危险级别
利用Safari漏洞 黑客30秒攻破苹果Leopard
专家警告电脑加密技术重大漏洞
火狐和Opera发现漏洞 可泄漏用户访问信息
Windows XP发现“零天攻击”漏洞
热点推荐
 文章评论
 精彩友情推荐
·Asp源码 PHP源码
·CGI源码 JSP源码
·建站书籍教程
·服务器软件 .net源码
·建站工具软件
·IDC资讯大全
·机房品质万里行
·IDC托管必备知识
·全国IDC报价
·网站推广优化
 
人物焦点
热点关注
频道精选
 Chinaitlab Group 旗下网站:  中国IT实验室 | 中国IDC圈 | 存储世界 | 数字网校 | 21世纪IT人才网
关于我们 | 广告服务| 成功客户 | 合作媒体 | 网站历史 | 联系我们 | 招聘信息 | 免责声明 | 社区之歌
Copyright © 2001 - 2007 All Rights Reserved
粤ICP备05089709