Diese Tatsache hat nicht nur den Hersteller Oracle und das Sicherheitsunternehmen Symantec dazu veranlasst, Anwendern zu einer schnellen Aktualisierung zu raten, sondern auch die US-Behörde CERT (Computer Emergency Response Team). Nun hat auch Oracle weitere Informationen zu dem Exploit veröffentlicht. Entdeckt hatte den Schad-Code der Spezialist für Sicherheitslösungen Symantec auf der bekannten Mailing-Liste BugTraq. Über das Exploit kann ein Angreifer oder Anwender seine Rechte in der Datenbank 10g ausweiten.
Rund 40 Fehler hatte der Hersteller mit einem großen Patch ausgemerzt. Auch kritische Sicherheitslecks fanden sich darunter. Symantec kommentierte, dass nur für einige Lecks ein gesonderter Exploit-Code nötig sei, andere Lücken ließen sich auch ohne speziellen Code ausnutzen.
Erst vor wenigen Tagen hatte Oracle ein Tool veröffentlicht, das Systeme nach ungesicherten Passwörtern für die Datenbanken durchsucht. Auch häufig genutzte Kombinationen von Passwort und Kennwort soll das Tool aufspüren.
Wo es früher auf Buchhalter, Schreiber und Boten ankam, geht es heute vor allem um…
Mit KI-Technologien lässt sich das Einkaufserlebnis personalisieren und der Service optimieren, sagt Gastautor Gabriel Frasconi…
Ein Großteil der weltweiten KI-Gelder fließt in den Finanzsektor. 2023 wurden in der Branche 87…
Die Übernahme des US-amerikanischen Anbieters Altair Engineering soll die Position im Markt für Computational Science…
Ein deutsch-französisches Projekt hat hybride Operationssäle entwickelt, die durch 5G-Netz und KI neue Anwendungen ermöglichen.
Unternehmen wissen oft nicht, welche Geräte in der Produktion eine IP-Adresse haben, warnt Peter Machat…