Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Les failles d’Oracle

auteur de l'article Robert DellImmagine , dans la rubrique Menaces

Commentaires Commentaires fermés sur Les failles d’Oracle

L’éditeur multiplie les patchs critiques de sécurité, faisant mentir son slogan « Unbreakable ».


La réputation d’invulnérabilité des produits d’Oracle, que l’éditeur s’est évertué à entretenir ces dernières années, vole en éclat depuis quelques mois. Depuis le 16 octobre, un « critical patch update » (CPU, ensemble de correctifs de vulnérabilités) est disponible. Il concerne pas moins de 51 problèmes de sécurité présents dans la gamme d’Oracle:

27 pour la base de données

11 pour le serveur d’application

8 pour la suite E-Business

2 pour Enterprise Manager

3 pour PeopleSoft Enterprise et JDEdwards EnterpriseOne.

Il est à noter que 5 des 27 failles de la base de données sont exploitables à distance, sans nécessiter la moindre procédure d’authentification.

En juillet dernier, Oracle avait déjà livré un CPU contenant 45 correctifs. Unbreakable ?


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.