安全中国首页 > 新闻中心 > 数据库漏洞
 

甲骨文11g 曝愚蠢安全漏洞 专家呼吁加强团队教育

更新时间:2007-9-8 1:53:48
责任编辑:池天
热 点:
   据报道,一位安全专家警告称,甲骨文最新版本的11g数据库提供了比以前版本更好的安全功能。但是,开发人员留下的一些安全漏洞能够让攻击者用来窃取用户的数据。

  Red Database Security GmbH公司总经理Alexander Kornbrust在马来西亚首都吉隆坡举行的2007年“Hack in the Box”黑客暨安全大会期间接受采访时表示,甲骨文11g数据库取得了很大的进步。但是,我到目前为止在11g数据库软件中发现的一些安全漏洞都是愚蠢的编程错误。

  Kornbrust说,甲骨文必须要教育自己的开发团队,因为他们在正常情况下应该能够避免这些简单的安全漏洞。

  甲骨文官员没有立即对这个消息发表评论。

  Kornbrust的主要公司是帮助大公司审计甲骨文数据库的安全。他检查了甲骨文11g数据库软件,发现其中存在SQL注入攻击安全漏洞。攻击者能够利用这种安全漏洞运行恶意代码。他还发现甲骨文11g和其它版本数据库软件存在绕过审计能力的漏洞。这种漏洞将破坏企业遵守法规的努力。

  虽然Kornbrust计划在这次会议上讨论甲骨文的一些安全漏洞,但是,他在甲骨文修复这些安全漏洞之前不打算详细披露绕过审计功能的方法。

 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:www.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班