首页 新闻 论坛 小组 Blog 文档 下载 读书 Tag 网摘 搜索 .NET Java 游戏 视频 人才 外包 第二书店 程序员

logo

您的位置:CSDN 首页−>新闻频道−>正文

甲骨文11g数据库软件惊曝“愚蠢编程错误”

2007.09.05  来自:ZDNET软件频道      共有评论(0)条 发表评论    收藏

一位安全专家星期一警告称,甲骨文最新版本的11g数据库提供了比以前版本更好的安全功能.但是,开发人员留下的一些安全漏洞能够让攻击者用来窃取用户的数据.虽然Kornbrust计划在这次会议上讨论甲骨文的一些安全漏洞,但

  一位安全专家星期一警告称,甲骨文最新版本的11g数据库提供了比以前版本更好的安全功能.但是,开发人员留下的一些安全漏洞能够让攻击者用来窃取用户的数据.

  Red Database Security GmbH公司总经理Alexander Kornbrust在马来西亚首都吉隆坡举行的2007年“Hack in the Box”黑客暨安全大会期间接受采访时表示,甲骨文11g数据库取得了很大的进步.但是,我到目前为止在11g数据库软件中发现的一些安全漏洞都是愚蠢的 编程错误.

  Kornbrust说,甲骨文必须要教育自己的开发团队,因为他们在正常情况下应该能够避免这些简单的安全漏洞.

  甲骨文官员没有立即对这个消息发表评论.

  Kornbrust的主要公司是帮助大公司审计甲骨文数据库的安全.他检查了甲骨文11g数据库软件,发现其中存在SQL注入攻击安全漏洞.攻击者能够利用这种安全漏洞运行恶意代码.他还发现甲骨文11g和其它版本数据库软件存在绕过审计能力的漏洞.这种漏洞将破坏企业遵守法规的努力.

  虽然Kornbrust计划在这次会议上讨论甲骨文的一些安全漏洞,但是,他在甲骨文修复这些安全漏洞之前不打算详细披露绕过审计功能的方法.

  Kornbrust发现的一些问题反映了甲骨文数据库的架构问题.他计划在本星期晚些时候演示这些架构问题如何让攻击者绕过或者避开甲骨文最新的安全工具,包括甲骨文的Database Vault和Audit Vault等工具.

  "Hack in the Box"黑客暨安全大会将在9月6日结束.

发表评论 0条】
其他文章
相关文章
最近评论

热点新闻
最新资源

最新招聘更多
精彩视频
精彩专题


 
网站简介广告服务网站地图帮助联系方式诚聘英才English问题报告
举报电话:13552009689
北京创新乐知广告有限公司 版权所有, 京 ICP 证 070598 号 世纪乐知(北京)网络技术有限公司 提供技术支持
Copyright © 2000-2008, CSDN.NET, All Rights Reserved