动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
电脑书籍下载:程序设计书籍 | 数据库教程书籍 | 平面与多媒体书籍 | 网络通讯书籍 | 系统管理书籍 | 网络安全书籍 | 认证考试书籍
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络编程 > 数据库 > Oracle教程
Tag:注入,存储过程,分页,安全,优化,xmlhttp,fso,jmail,application,session,防盗链,stream,无组件,组件,md5,乱码,缓存,加密,验证码,算法,cookies,ubb,正则表达式,水印,索引,日志,压缩,base64,url重写,上传,控件,Web.config,JDBC,函数,内存,PDF,迁移,结构,破解,编译,配置,进程,分词,IIS,Apache,Tomcat,phpmyadmin,Gzip,触发器,socket
数据库:数据库教程,数据库技巧,Oracle教程,MySQL教程,Sybase教程,Access教程,DB2教程,数据库安全,数据库文摘
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ Oracle教程 ]的信息



本月文章推荐
.Oracle 8i中字符集乱码解决.
.ExactPapers Oracle 1Z0-032 200.
.最新Redhat Linux9 quota磁盘空间.
.ASSM内部存储研究大揭密.
.ExactPapers Oracle 1Z0-132 200.
.Oracle10gR2简单测试Rman的功能.
.如何避免Oracle数据库中密码出现.
.Oracle和SQL Server浅析.
.oracle 10g 成功安装在solaris 1.
.ORACLE在HP-UX下的系列问题处理(.
.实现Oracle数据库每天异地自动备.
.oracle8i、dev2000共处一室的数据.
.oracle 实现 split 函数 (返回数.
.在Flashback数据库上获得较高可用.
.Oracle 8 的函数介绍.
.用Linux完成Oracle自动物理备份.
.Oracle9i RAC Archivelog方式修改.
.Oracle数据复制技术有效解决数据.
.IBM 有哪些开放集群系统, 它们的.
.Oracle 8x中监控sysdba角色用户登.

甲骨文意外泄漏数据库安全漏洞

发表日期:2008-2-9 |


    甲骨文的下一次重要的补丁更新还有一个星期才能发布。但是,甲骨文数据库的用户已经有一个安全漏洞需要担心了。而这个安全漏洞似乎是甲骨文自己意外泄漏的。     据德国Red-Database-Security GmbH公司闻名的数据库安全研究人员和业务经理Alexander Kornbrust说,甲骨文在其MetaLink客户技术支持网站上意外刊登了介绍这个安全漏洞文章,内容还包括如何利用这个安全漏洞。     Kornbrust在Red-Database-Security网站上发表的一个帖子说,甲骨文4月6日在MetaLink网站上发表了一篇文章,具体介绍了一个没有修补的安全漏洞以及利用这个安全漏洞的代码。这个安全漏洞影响到从9.2.0.0至10.2.0.3版的所有版本的甲骨文数据库软件。他说,这篇文章还出现在MetaLink网站的每日要闻栏目中,并且发送给了每日要闻栏目的订阅用户。     他说,这种“高风险、升级权限”的安全漏洞发生在甲骨文数据库处理有权限的用户制作的某些视图时发生的错误引起的。获得“SELECT”权限的恶意用户能够利用这个安全漏洞嵌入、更新或者删除任意的代码。     http://searchsecurity.techtarget.com.cn/206/2367706.sHtml闻名的安全漏洞清除机构法国安全事件反应小组分析了这个安全漏洞并且发布了自己的安全公告,把这个安全漏洞列为中等危险的漏洞。     Kornbrust说,在知道了这个安全漏洞之后,他用电子邮件向甲骨文通报了有关这篇泄漏安全漏洞的那篇文章。然后,甲骨文删除了MetaLink网站上的那篇文章。他在Red-Database-Security网站上批评甲骨文的这种做法。他说,这样泄漏安全漏洞通常会伤害到其他人。     他说,甲骨文通常批评个人或者企业发布有关甲骨文的安全漏洞信息。但是,这一次,甲骨文在MetaLink网站上不仅具体介绍了这个安全漏洞而且还提供了利用这个安全漏洞的代码。     甲骨文发言人没有立即对提供评论的要求给予答复。但是,Kornbrust表示,甲骨文已经对他说将来发布的重要补丁将修复这个安全漏洞。甲骨文下一次发布重要补丁更新的发布时间是在4月18日星期二。Kornbrust对甲骨文能够在那个时候修复这个安全漏洞表示怀疑。     在这个安全漏洞被修复之前,Kornbrust建议可以采取如下绕过漏洞的措施:     采取措施保证连接角色(connect role)的安全并且从中删除“CREATE VIEW”(创建视图)和“CREATE DATABASE LINK”(创建数据库链接)的权限。从数据库表中删除主要键值也是一种选择,不过,这样会引起这个数据库应用程序的性能和完整性问题。
上一篇:甲骨文新推Oracle运输管理软件 人气:386
下一篇:高端服务器中安装Oracle!Sun来买单 人气:360
浏览全部Oracle教程的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-7-24 Sablog-X v2.0 预览版
2008-7-24 帝国备份王EmpireBak 2008 正式版
2008-7-24 网趣网上购物系统时尚版 v8.2
2008-7-24 纵横B2B电子商务系统XYECS!B2B v
2008-7-24 e路小说小偷 v1.2.0723
2008-7-24 凌风美女图片站程序 v2.2
2008-7-24 TOM15电影收索程序
2008-7-24 清风信息自动采集生成系统 v1.0
2008-7-24 QQ邮箱编辑器 v1.0 (小小菜刀ASP
2008-7-19 UltraEdit 简体中文增强版 14.10
2008-7-19 CentOS 5.2 i386 LiveCD
2008-7-19 Snapture多功能相机 v1.4
2008-7-19 iAcces中文输入法 v1.0Build016
2008-7-19 Cookbook烹饪秘籍 v2.5
2008-7-19 苹果专用DVD转换工具 v1.1.59汉化
2008-7-19 Modem修复软件ZiPhone修改版04.0
2008-7-19 AgileMessenger即时通讯工具美化
2008-7-19 Sketches画图软件 v0.7b6破解版


  发表评论
姓 名: 验证码:
内 容:
[ 汉字翻译拼音 ] [ 广告代码 ] [ 符号对照表 ] [ 进制转换 ] [ 经典小工具 ] [ 个税计算 ] [ 汉字简繁转换 ] [ 普通单位换算 ] [ 公制单位换算 ]
[ 生辰老黄历 ] [ 国内电话区号 ] [ 国家代码与域名缩写 ] [ 文字加密解密 ] [ 健康查询 ] [ 万年历 ] [ 手机号码查询 ] [ ip搜索 ] [ Google PR查询 ]
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報
防水工事·改修工事 フットサル大会 探偵