Labazina.RU
Новости медицины и спорта
от коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Добавить пресс-релиз

Пресс-релизы // » Добавить пресс-релиз

Digital Security: Новые уязвимости Oracle

Пакет ежеквартальных обновлений, выпущенный корпорацией Oracle 14 июля 2009 года, содержит обновления, закрывающие уязвимости найденные специалистами Digital Security.

Специалисты DSec Research Group – внутреннего подразделения компании Digital Security, специализирующиеся на анализе защищенности и поиске уязвимостей в различных приложениях и системах, в очередной раз получили благодарность от компании Oracle за найденные в ее продуктах уязвимости:

Oracle Critical Patch Update Advisory - July 2009…

Credit Statement

The following people or organizations discovered and brought security vulnerabilities addressed by this Critical Patch Update to Oracle's attention: Anonymous of TippingPoint (3com); Esteban Martinez Fayo of Application Security, Inc.; Kowsik Guruswamy of Mu Security; Joxean Koret; Alexander Kornbrust of Red Database Security; David Litchfield of NGS Software; Oleg P. of HSC Security Portal; Alexandr Polyakov of Digital Security; noderat ratty; and Dennis Yurichev.

http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujul2009.html

“В данном обновлении закрыты обнаруженные нами уязвимости средней степени критичности. Из других уязвимостей закрытых в обновлении, следует обратить особое внимание на ряд уязвимостей в Службе листенера, которые позволяют провести удалённую атаку, не имея авторизационных данных. Уязвимости (CVE-2009-1020, CVE-2009-1019, CVE-2009-1963) оценены в 9, 7.5 и 7.5 баллов по метрике CVSS v2. Рекомендуется всем пользователям СУБД установить последние обновления или ограничить доступ к листенеру по IP адресам. Более подробно о защите листенера и СУБД Oracle в целом, можно прочитать в недавно вышедшей книге “Безопасность Oracle глазами аудитора: нападение и защита”.
Также следует отметить, что уязвимости высокой степени критичности, обнаруженные сотрудниками DSecRG и затрагивающие Бизнес приложения Oracle, на данный момент анализируются, и их исправления будут доступны в следующих выпусках пакетов обновлений”, – прокомментировал руководитель исследовательского подразделения DSec Research Group Александр Поляков.

Это уже четвертая официальная благодарность DSec Research Group от компании Oracle за последние 2 года:

http://www.dsecrg.ru/pages/about/references/

Digital Security - одна из ведущих российских консалтинговых компаний в области информационной безопасности. Digital Security более семи лет работает на всей территории России, стран СНГ и Балтии. Все специалисты отдела аудита и аналитики имеют многолетний практический опыт выполнения работ в области ИБ, включая аудит на соответствие ISO 27001 и PCI DSS. Вся информация о деятельности компании доступна по адресам: www.dsec.ru, www.dsecrg.ru, www.pcidss.ru

Контактное лицо: Мельничук Ольга (написать письмо автору)
Компания: Digital Security (все новости этой организации)
Добавлен: 17:38, 17.07.2009
Количество просмотров: 22


Крупнейшая сеть среди фирм-франчайзи «1С» стала партнером облачной платформы N3.Health, N3.Health, 06:04, 10.05.2023,
N3.Health расширила сеть партнеров – программа для клиник БИТ.Управление медицинским центром успешно прошла интеграцию с платформой.


ПАО «Синтез» приняло участие во Всероссийской ярмарке вакансий, ПАО «Синтез», 07:57, 28.04.2023,
ПАО «Синтез» (входит в «Биннофарм Групп») приняло участие во Всероссийской ярмарке вакансий, которая прошла в Курганской областной филармонии.


Во Владикавказе пройдет фестиваль единоборств «Наше Дело», фестиваль единоборств «Наше Дело», 08:26, 11.04.2023,
1 мая 2023 года во Владикавказе состоится первый всероссийский фестиваль единоборств «Наше Дело». Мероприятие пройдет во Дворце спорта «Манеж» имени Б. Х. Кулаева. Об этом сообщил основатель бойцовской лиги Артур Арутюнян.


ТГУ – участник марафона цифровых кафедр, Тольяттинский государственный университет, 18:23, 24.03.2023, Россия
22 марта прошла презентация цифровой кафедры Тольяттинского государственного университета, которая была открыта в сентябре 2022 года.


Бот вечной молодости: подарок женщинам к 8 марта, AlfaBiom, 07:34, 14.03.2023, Россия
К Международному женскому дню компания AlfaBiom запустила подарочного бота с уроками о поддержании здоровья и молодости кожи. Подписчики бота получат бесплатные видео от врача-косметолога Инны Ротарь, а также чек-листы и тестирования, которые позволят оценить риски повреждения кожи и научит правильному уходу.


Разделы //




Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2024 labazina.ru