文章 | 入侵攻击 | 安全防御 | 操作系统 | 建站技术 | 脚本编程 | 路由交换 | 灾难恢复 | 新闻资讯 | 安全公告   
下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创发布 | 动画教程 
论坛 | 配服务器 | 黑客情感 | 免费资源 | 爆笑贴图 | 灌水无罪 | 会员照片 | 在线服务 | 站长博客 | 网站首页 
 您现在的位置: 华夏黑客联盟 >> 新闻资讯 >> 黑客新闻 >> 新闻资讯正文  

Hack in the Box:甲骨文出现愚蠢漏洞

www.hxhack.com 阅读: 时间:2007-9-5 6:03:37 整理:华夏黑盟
------------------------------------------------------------------

 
外电报道,一位安全专家星期一警告称,甲骨文最新版本的11g数据库提供了比以前版本更好的安全功能。但是,开发人员留下的一些安全漏洞能够让攻击者用来窃取用户的数据。

  Red Database Security GmbH公司总经理Alexander Kornbrust在马来西亚首都吉隆坡举行的2007年“Hack in the Box”黑客暨安全大会期间接受采访时表示,甲骨文11g数据库取得了很大的进步。但是,我到目前为止在11g数据库软件中发现的一些安全漏洞都是愚蠢的编程错误。

  Kornbrust说,甲骨文必须要教育自己的开发团队,因为他们在正常情况下应该能够避免这些简单的安全漏洞。

  甲骨文官员没有立即对这个消息发表评论。

  Kornbrust的主要公司是帮助大公司审计甲骨文数据库的安全。他检查了甲骨文 11g数据库软件,发现其中存在SQL注入攻击安全漏洞。攻击者能够利用这种安全漏洞运行恶意代码。他还发现甲骨文11g和其它版本数据库软件存在绕过审计能力的漏洞。这种漏洞将破坏企业遵守法规的努力。

  虽然Kornbrust计划在这次会议上讨论甲骨文的一些安全漏洞,但是,他在甲骨文修复这些安全漏洞之前不打算详细披露绕过审计功能的方法。

  Kornbrust发现的一些问题反映了甲骨文数据库的架构问题。他计划在本星期晚些时候演示这些架构问题如何让攻击者绕过或者避开甲骨文最新的安全工具,包括甲骨文的Database Vault和Audit Vault等工具。

  “Hack in the Box”黑客暨安全大会将在9月6日结束。

 

   -------------------------------------------------------------------------------------------
  • 上一个新闻资讯:

  • 下一个新闻资讯:
  •    -------------------------------------------------------------------------------------------
    用户名:
    Email:
    评论内容:
     
      精品推荐

     18岁“天才黑客“落网记
     taiwan9终于被黑了!爽啊
     国旗插在CNN网站
     "小浩"蠕虫出自15岁少年
     “AV终结者”比熊猫烧香
     为炫耀 中学生用黑客技术
     QQ被盗还被勒索Q币
     两少年替雇主攻击网吧主
     18岁黑客为泄愤 1小时攻
     最大地下黑客大会开幕
     黑客少年的堕落生活 通缉
     黑客入侵刘德华师父邮箱
     灰鸽子并未退出江湖,新
     黑客可以远程开启手机摄
     CNN网站被黑并留言
     最后一课:“黑客”在老
     17岁少年攻破比利时警方
     2007年,黑客凶猛
     家乐福网站被黑客攻击真
     6000黑客齐聚赌城向社交
     澳少年黑客30分钟破政府
     黑客成功入侵微软英国网
     “僵尸”控制全球百万电
     黑客已成功破解iPhone默
     “黑客软件”偷享“免费


    设为首页 | 软件发布 | 联系方式 | 友情链接 | 关于我们 | 本站声明 | 免责条款 | 网站留言
    Copyright © 2004-2007 Www.Hxhack.Com
    版本:华夏黑客联盟 Email:hxhack.com@163.com
    中国·广东 请使用IE6.0版本, 分辩率1024×768进行浏览
    版权所有 任意抄袭 注意完整
    粤ICP备06123842号