ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Digital Security: Новые уязвимости Oracle

Пакет ежеквартальных обновлений, выпущенный корпорацией Oracle 14 июля 2009 года, содержит обновления, закрывающие уязвимости найденные специалистами Digital Security.

Специалисты DSec Research Group – внутреннего подразделения компании Digital Security, специализирующиеся на анализе защищенности и поиске уязвимостей в различных приложениях и системах, в очередной раз получили благодарность от компании Oracle за найденные в ее продуктах уязвимости:

Oracle Critical Patch Update Advisory - July 2009…

Credit Statement

The following people or organizations discovered and brought security vulnerabilities addressed by this Critical Patch Update to Oracle's attention: Anonymous of TippingPoint (3com); Esteban Martinez Fayo of Application Security, Inc.; Kowsik Guruswamy of Mu Security; Joxean Koret; Alexander Kornbrust of Red Database Security; David Litchfield of NGS Software; Oleg P. of HSC Security Portal; Alexandr Polyakov of Digital Security; noderat ratty; and Dennis Yurichev.

http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujul2009.html

“В данном обновлении закрыты обнаруженные нами уязвимости средней степени критичности. Из других уязвимостей закрытых в обновлении, следует обратить особое внимание на ряд уязвимостей в Службе листенера, которые позволяют провести удалённую атаку, не имея авторизационных данных. Уязвимости (CVE-2009-1020, CVE-2009-1019, CVE-2009-1963) оценены в 9, 7.5 и 7.5 баллов по метрике CVSS v2. Рекомендуется всем пользователям СУБД установить последние обновления или ограничить доступ к листенеру по IP адресам. Более подробно о защите листенера и СУБД Oracle в целом, можно прочитать в недавно вышедшей книге “Безопасность Oracle глазами аудитора: нападение и защита”.
Также следует отметить, что уязвимости высокой степени критичности, обнаруженные сотрудниками DSecRG и затрагивающие Бизнес приложения Oracle, на данный момент анализируются, и их исправления будут доступны в следующих выпусках пакетов обновлений”, – прокомментировал руководитель исследовательского подразделения DSec Research Group Александр Поляков.

Это уже четвертая официальная благодарность DSec Research Group от компании Oracle за последние 2 года:

http://www.dsecrg.ru/pages/about/references/

Digital Security - одна из ведущих российских консалтинговых компаний в области информационной безопасности. Digital Security более семи лет работает на всей территории России, стран СНГ и Балтии. Все специалисты отдела аудита и аналитики имеют многолетний практический опыт выполнения работ в области ИБ, включая аудит на соответствие ISO 27001 и PCI DSS. Вся информация о деятельности компании доступна по адресам: www.dsec.ru, www.dsecrg.ru, www.pcidss.ru

Контактное лицо: Мельничук Ольга (написать письмо автору)
Компания: Digital Security (все новости этой организации)
Добавлен: 17:38, 17.07.2009
Количество просмотров: 983

Холдинг Т1 организовал производство агродронов для сельского хозяйства, Холдинг Т1, 00:39, 22.05.2024, Россия
225
Холдинг Т1, один из лидеров российского ИТ-рынка, организовал серийное производство агродронов собственной разработки «Рубин А50» для выполнения задач в сфере сельского хозяйства с учетом действующего законодательства.


«Телфин» провел круглый стол для партнеров на воде, Телфин, 00:38, 22.05.2024, Россия
228
Российский провайдер коммуникационных сервисов «Телфин» провел встречу с партнерами и выбрал победителей конкурса 2023 года.


Новые коммерческие дисплеи Hisense уже доступны для заказа в OCS, Hisense, 00:38, 22.05.2024, Россия
244
Hisense сообщает о расширении партнерских отношений с компанией OCS, ведущим российским дистрибьютором проектных и ритейл-решений.


ТрансТелеКом реализовал проект по запуску магистральных каналов связи протяженностью более 16 тысяч километров на российском оборудовании, АО Компания ТрансТелеКом, 21:07, 21.05.2024,
67
Компания ТрансТелеКом организовала высокоскоростные транзитные каналы связи общей протяженностью 16 700 километров на российском DWDM-оборудовании и программном обеспечении компании T8. Оптические сети связали Санкт-Петербург и Улан-Удэ.


На платформе GreenData разработана CRM-система для Банка Казани, GMCS, 00:33, 22.05.2024, Россия
46
GMCS (входит в ГК «Максима») завершила первый этап проекта по разработке CRM-системы на базе российской low-code платформы GreenData для Банка Казани, одного из крупнейших региональных банков.


Подтверждена совместимость облачной платформы SpaceVM и операционной системы AlterOS, ALMI Partner, 04:01, 21.05.2024, Россия
140
Компании «ДАКОМ М» и «АЛМИ Партнер» подтвердили совместимость и корректность работы облачной платформы SpaceVM и операционной системы AlterOS. На основании результатов тестовых испытаний выпущен сертификат совместимости продуктов.


MONT расширил продуктовую линейку ИБ-решений при поддержке «Сайберпик», MONT, 04:00, 21.05.2024, Россия
140
Продуктовый портфель ГК MONT расширится за счет ИБ-решений от компании «Сайберпик». Своим партнерам MONT сможет предложить всю платформу решений, включая флагманский продукт разработчика – систему контроля и управления правами доступа к данным «Спектр | DCAP/DAG».


BSS — лидер по внедрению fintech-технологий в 2023 году, BSS, 04:00, 21.05.2024, Россия
136
Компания BSS вошла в топ 18 наиболее крупных fintech-компаний России и победила в номинации по уровню внедрения технологий. Рейтинг составлен аналитическом агентством Smart Ranking на основе данных за 2023 год.


Эксперты «Газинформсервис» примут участие в международном киберфестивале Positive Hack Days, Газинформсервис, 03:57, 21.05.2024, Россия
136
Представители «Газинформсервис» примут участие во всех активностях фестиваля. Компания выступает бизнес-партнером проекта.


Высшая школа менеджмента СПбГУ внедрила современную систему телефонии с помощью ВАТС Компании ТрансТелеКом, АО Компания ТрансТелеКом, 03:57, 21.05.2024,
133
Высшая школа менеджмента Санкт-Петербургского государственного университета внедрила «Виртуальную АТС».


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2024 atrex.ru
  Rambler's Top100