Tom's Overdrive : la France première des qualifications
Ce week-end a eu lieu une des dernières phases préparatoires de notre concours mondial d'overclocking : 5 équipes se sont affrontées dans nos locaux, pour savoir qui ira défendre les couleurs de la France lors de la finale mondiale. Lire la suite
- M-Audio présente sa nouvelle carte son
- Cario cesse son activité
- Du Blu-Ray dans la Playstation 3
- Microsoft intéressé par Nintendo ?
- Nouvelles versions de FireFox et Mozilla
- MSN WebMessenger : c’est parti
- Catalyst 4.9 Beta : le bilan
- Test de l'iRiver H320
- PHP finira-t-il par être racheté par Sun?
- N9uf Telecom : Téléphonie illimité en 512
30 failles dans les logiciels Oracle
Oracle est en train de préparer des correctifs pour une trentaine de failles découvertes à travers sa gamme de produits. Ces failles avaient été communiquées depuis janvier, et annoncées publiquement lors des Black Hat Security Sessions de Las Vegas fin juillet.
Cette annonce ne va pas redorer le blason du numéro un mondial des bases de données. En effet, elle a été faite après que la firme ait corrigé une autre faille de sécurité dans sa suite 11i E-Business en juin. Et c'est David Litchfield, un expert en sécurité informatique britannique, qui a découvert ces quelques trente failles qu'il a jugé plus ou moins critiques. Oracle a ainsi fait une promesse le 3 août, celle de corriger rapidement ces failles.
Et c'est tout dans son intérêt de tenir cette promesse : en effet, les vulnérabilités incriminées permettraient à un pirate mal intentionné de lancer des attaques de type "buffer overflow" (saturation de mémoire tampon), ou profiter de mots de passe peu efficaces. Il serait même possible d'accèder aux systèmes gérés par les produits Oracle sans identifiant ou mot de passe.
Il y a deux ans, Oracle avait lancé une campagne marketing qualifiant ses produits comme "incassables". David Litchfield a annoncé avoir trouvé avec ses confrères pas moins de cinquantes failles dans ses logiciels en 24 heures après l'apparition de cette campagne.
Selon lui, Oracle devrait prendre exemple sur l'approche de Microsoft : «Microsoft a toujours été une cible privilégiée, ce dont il a souffert. Mais il a amélioré ses processus internes de résolution des problèmes, et est désormais en avance sur le reste du marché dans sa capacité à réagir face à de nouveaux cas.»
Lorsqu'Oracle aura annoncé une date concernant la publication de ces correctifs, vous pourrez consulter cette page pour de plus amples informations.
Réagissez ! Retour à la liste des news
- Apple victime des brevets
- Mauvais temps pour Google USA...
- 30 failles dans les logiciels Oracle
- M-Audio présente sa nouvelle carte son
- Cario cesse son activité
- Du Blu-Ray dans la Playstation 3
- 1 / 3
- Suivante
-


Tiens c'est la première fois depuis longtemps qu'on dit un peu de bien sur Ms
J'attends le post: "c'est parce qu'il a été payé"
J'adore ce genre de situation :
- nous on est les meilleurs, invincibles !
- heuuu, pssssst, hep. y'a 30 failles là
y'a bcp de gens ici qui utilisent les logiciels oracle ?
y'a bcp de gens ici qui utilisent les logiciels oracle ?
Enormément !
C'est un produit professionnel.
edit: ha ici, je ne sais pas
Enormément !
Mais moi au taff c'est 75% de nos SGBD...
C'est un produit professionnel.
edit: ha ici, je ne sais pas
parteil au mien
Chez nous 100%
Communiquer sur la sécurité c'est aussi une véritable invitation aux hackers de tous bord a chercher les failles diverses et variés et comme aucun soft n'est incassable ...
idem, 100%
va savoir...
ca la fout mal quand meme 30 failles depuis janvier.
qu'ils prennent exemple sur MS !
ouais ca la fout mal d'avoir tant de failles.
Mais bon rien n'est infaillible
ca la fout mal quand meme 30 failles depuis janvier.
qu'ils prennent exemple sur MS !
Un petit appel au troll ???
ouais ca la fout mal d'avoir tant de failles.
Mais bon rien n'est infaillible
en effet, tout ce qui est fait par la main de l'homme ne peut être parfait
en effet, tout ce qui est fait par la main de l'homme ne peut être parfait
De toute façon en matiere de sécurité informatique il y a toujours le facteur humain qui compromet l'ensemble ... en même temps l'informatique est un outil au service des humains
t sûr ?
dans le domaine de l'informatique surement en tout cas
mais c koi le parfait ?
Un petit appel au troll ???
Je pensais qu'on le remarquerait pas...
t sûr ?
dans le domaine de l'informatique surement en tout cas
mais c koi le parfait ?
Le divin ???
t sûr ?
dans le domaine de l'informatique surement en tout cas
mais c koi le parfait ?
Sachant que chacun juge tout avec des critères qui lui sont propres, il est difficile (voire impossible) de faire quelque chose de parfait. Et ce, quelque soit les domaines
Pis d'abord, être parfait c'est un défaut. Et comme être parfait c'est le fait de ne pas avoir de défaut, rien ne peut être parfait
Je pensais qu'on le remarquerait pas...
Si si mais ca ne vas pas marcher
c'est vrai...
chacun à sa sauce !!
c'est vrai...
chacun à sa sauce !!
Hmmmmmmm
t sûr ?
dans le domaine de l'informatique surement en tout cas
mais c koi le parfait ?
qque chose qui n'a pas de défaut
qque chose qui n'a pas de défaut
La perfection implique l'intemporalité et la fixité hors en informatique un logiciel ne saurais être parfait puisqu'en plus de comporter des erreurs et des défaut il est aussi rapidement dépasser par l'evolution des besoins et des techniques
qque chose qui n'a pas de défaut
la Nature sait être parfaite ? à sa sauce !
la Nature oui, moi je parlais de la Technologie
la Nature sait être parfaite ? à sa sauce !
même la nature n'est pas parfaite puisqu'elle est en constant évolution
elle sait s'adapter
Bah un ordinateur quand il est arrêté et débranché, il est [g]parfait[/g]ement inutile![[:grut] [:grut]](http://img.infos-du-net.com/forum/images/perso/grut.gif)
comme tous ces faiseurs de failles, et nous... on s'adapte après tout
Bah un ordinateur quand il est arrêté et débranché, il est [g]parfait[/g]ement inutile![[:grut] [:grut]](http://img.infos-du-net.com/forum/images/perso/grut.gif)
il paraît que pour certains, il fait bien partit de la déco intérieure...
il paraît que pour certains, il fait bien partit de la déco intérieure...
Exactement, j'ai personnellement laissé tomber la tapisserie du salon pour une pièce d'art composée de carte mères HS et de plateaux de disques durs
Exactement, j'ai personnellement laissé tomber la tapisserie du salon pour une pièce d'art composée de carte mères HS et de plateaux de disques durs
Ca va pas en ce moment toua ???