Пресс-релизы // » Добавить пресс-релиз

Digital Security: Новые уязвимости Oracle

Пакет ежеквартальных обновлений, выпущенный корпорацией Oracle 14 июля 2009 года, содержит обновления, закрывающие уязвимости найденные специалистами Digital Security.

Специалисты DSec Research Group – внутреннего подразделения компании Digital Security, специализирующиеся на анализе защищенности и поиске уязвимостей в различных приложениях и системах, в очередной раз получили благодарность от компании Oracle за найденные в ее продуктах уязвимости:

Oracle Critical Patch Update Advisory - July 2009…

Credit Statement

The following people or organizations discovered and brought security vulnerabilities addressed by this Critical Patch Update to Oracle's attention: Anonymous of TippingPoint (3com); Esteban Martinez Fayo of Application Security, Inc.; Kowsik Guruswamy of Mu Security; Joxean Koret; Alexander Kornbrust of Red Database Security; David Litchfield of NGS Software; Oleg P. of HSC Security Portal; Alexandr Polyakov of Digital Security; noderat ratty; and Dennis Yurichev.

http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujul2009.html

“В данном обновлении закрыты обнаруженные нами уязвимости средней степени критичности. Из других уязвимостей закрытых в обновлении, следует обратить особое внимание на ряд уязвимостей в Службе листенера, которые позволяют провести удалённую атаку, не имея авторизационных данных. Уязвимости (CVE-2009-1020, CVE-2009-1019, CVE-2009-1963) оценены в 9, 7.5 и 7.5 баллов по метрике CVSS v2. Рекомендуется всем пользователям СУБД установить последние обновления или ограничить доступ к листенеру по IP адресам. Более подробно о защите листенера и СУБД Oracle в целом, можно прочитать в недавно вышедшей книге “Безопасность Oracle глазами аудитора: нападение и защита”.
Также следует отметить, что уязвимости высокой степени критичности, обнаруженные сотрудниками DSecRG и затрагивающие Бизнес приложения Oracle, на данный момент анализируются, и их исправления будут доступны в следующих выпусках пакетов обновлений”, – прокомментировал руководитель исследовательского подразделения DSec Research Group Александр Поляков.

Это уже четвертая официальная благодарность DSec Research Group от компании Oracle за последние 2 года:

http://www.dsecrg.ru/pages/about/references/

Digital Security - одна из ведущих российских консалтинговых компаний в области информационной безопасности. Digital Security более семи лет работает на всей территории России, стран СНГ и Балтии. Все специалисты отдела аудита и аналитики имеют многолетний практический опыт выполнения работ в области ИБ, включая аудит на соответствие ISO 27001 и PCI DSS. Вся информация о деятельности компании доступна по адресам: www.dsec.ru, www.dsecrg.ru, www.pcidss.ru

Контактное лицо: Мельничук Ольга
Компания: Digital Security
Добавлен: 17:38, 17.07.2009 Количество просмотров: 913


ТОП-10 лучших программ для автоматизации кафе, ресторанов и баров 2024 - обзор CRM систем, Пресс-служба, 23:28, 28.03.2024, Россия93
24 марта 2024 года специалисты компании Рosbazar подготовили и на правах рекламы публикуют обзор своего программного продукта.


Долинск Банк реализовал доставку банковских продуктов с решением: Dynamika Мобильное рабочее место, Dynamika, 23:30, 28.03.2024, Россия87
Долинск Банк внедрил решение Dynamika Мобильное рабочее место. Это позволяет повысить качество обслуживания за счет возможности дистанционно идентифицировать клиента и собирать документы во время доставки банковских продуктов.


Кейс ЕДИНОГО ЦУПИС и разработчика «Флант» вошел в число номинантов конкурса «Проект года» Global CIO, НКО Мобильная карта ЕДИНЫЙ ЦУПИС, 23:24, 28.03.2024, Россия88
Кейс российского разработчика «Флант» и ЕДИНОГО ЦУПИС по оркестрации контейнеризированных приложений с помощью Kubernetes-платформы Deckhouse вошел в число номинантов конкурса «Проект года» Global CIO.


«‎Альтернатива коммуника­ционным платформам Microsoft и Google: CommuniGate Pro»‎, ООО НУБЕС, 23:09, 28.03.2024, Россия98
Вебинар будет полезен руководителям и специалистам ИТ-подразделений, системным администраторам.


Faberlic при поддержке Neoflex внедрил сервис автоматического оповещения клиентов, Neoflex, 23:08, 28.03.2024, Россия98
Компания Faberlic, одна из крупнейших парфюмерно-косметических компаний в России, внедрила сервис автоматического оповещения клиентов об осуществляемых операциях с товарами и заказами по таким каналам, как sms, push, e-mail. Новая система позволит сократить операционные расходы на отправку уведомлений на 20 %. Технологическим партнером проекта выступила компания Neoflex.


Эксперты SIMETRA обосновали оптимальный вариант строительства трассы Джубга-Сочи, Simetra, 23:02, 28.03.2024, Россия90
Группа компаний SIMETRA, центр компетенций в области моделирования транспортных потоков и транспортного планирования, подготовила обоснование маршрутов для проекта строительства трассы Джубга-Сочи, которая разгрузит существующую федеральную дорогу А-147


Вышла в свет книга Ольги Васильевой «Цифровая трансформация бизнеса. Практические советы для собственников и топ-менеджеров», Группа компаний "Формула", 23:01, 28.03.2024, Россия95
Генеральный директор и основательница группы компаний «Формула» Ольга Васильева выпустила книгу «Цифровая трансформация бизнеса. Практические советы для собственников и топ-менеджеров», в которой поделилась своим 25-летним опытом работы в ИТ-сфере и обобщила рекомендации многих известных руководителей российских организаций по теме цифровизации.


«Аэродиск» запускает новую линейку СХД ENGINE AQ на платформе «Аквариуса», Аэродиск, 23:01, 28.03.2024, Россия86
Компания «Аэродиск», ведущий российский разработчик и производитель решений в области систем хранения данных и виртуализации, объявляет о запуске новой линейки СХД под названием ENGINE AQ. Линейка будет реализована на базе аппаратной платформы компании «Аквариус».


В платформе In.Plan появился модуль «Control tower», Axenix, 22:59, 28.03.2024, Россия46
Консалтинговая компания Axenix расширяет функциональность платформы In.Plan и представляет новый модуль «Control tower». Разработка позволит компании запустить комплексную услугу по построению системы управления эффективностью на основе аналитических дашбордов.


Компания Hopper IT в два раза ускорила подписание кадровых документов с помощью HRlink, HRlink, 22:55, 28.03.2024, Россия46
Российская технологическая компания Hopper IT перевела кадровый документооборот в электронный формат с помощью платформы HRlink. За счет сервиса время подписания кадровых документов сократилось в два раза, а также полностью решен вопрос со своевременным оформлением заявлений и приказов в HR-направлении.


«МОСМЕК Недвижимость» переводит закупки на B2B-Center, B2B-Center, 22:55, 28.03.2024, Россия51
Производственно-складской комплекс «МОСМЕК», расположенный в Московской области, перевел закупки на электронную торговую площадку B2B-Center.


С максимальным доходом: «Выберу.ру» подготовил рейтинг лучших вкладов на полгода в марте 2024 года, Финансовый маркетплейс "Выберу.ру", 22:54, 28.03.2024, Россия47
«Выберу.ру» составил рейтинг банков с максимально доходными для вкладчиков депозитами в рублях благодаря размещению денег на срок 6 месяцев.


Сервисы «Телфин» обеспечивают преобразование речи в текстовое сообщение для автоматической постановки задач сотрудникам, Телфин, 22:52, 28.03.2024, Россия53
Российский провайдер коммуникационных сервисов «Телфин» повышает качество обслуживания клиентов российского представительства компании Azerty и автоматизирует создание задач для сотрудников компании.


ЕДИНЫЙ ЦУПИС расширил возможности Кошелька ЦУПИС по переводам через СБП, НКО Мобильная карта ЕДИНЫЙ ЦУПИС, 22:48, 28.03.2024, Россия52
ЕДИНЫЙ ЦУПИС расширил возможности своего электронного кошелька по переводам через Систему быстрых платежей (СБП): клиентам стало доступно пополнение баланса Кошелька ЦУПИС со счетов в других банках-участниках СБП непосредственно в приложении «Кошелек ЦУПИС».


«1С-Рарус» построил сквозной процесс продаж в бизнес‑подразделении ГК «ССТ», 1С-Рарус, 22:42, 28.03.2024, Россия44
Завершен проект создания единой системы взаимодействия с клиентами в компании «ИВС» (входит в Группу компаний «ССТ»). С помощью «1С:CRM. Модуль для 1C:ERP», встроенного в систему управления предприятием, регламентированы бизнес-процессы продаж. На 25% ускорена обработка заказов.


  © 2003-2024 inthepress.ru