30 failles dans les logiciels Oracle

Jeudi 5 août 2004 à 17:56 par Jimmy Rudolf
Source: ZDNet
65 commentaires

Oracle est en train de préparer des correctifs pour une trentaine de failles découvertes à travers sa gamme de produits. Ces failles avaient été communiquées depuis janvier, et annoncées publiquement lors des Black Hat Security Sessions de Las Vegas fin juillet.

Cette annonce ne va pas redorer le blason du numéro un mondial des bases de données. En effet, elle a été faite après que la firme ait corrigé une autre faille de sécurité dans sa suite 11i E-Business en juin. Et c'est David Litchfield, un expert en sécurité informatique britannique, qui a découvert ces quelques trente failles qu'il a jugé plus ou moins critiques. Oracle a ainsi fait une promesse le 3 août, celle de corriger rapidement ces failles.

Et c'est tout dans son intérêt de tenir cette promesse : en effet, les vulnérabilités incriminées permettraient à un pirate mal intentionné de lancer des attaques de type "buffer overflow" (saturation de mémoire tampon), ou profiter de mots de passe peu efficaces. Il serait même possible d'accèder aux systèmes gérés par les produits Oracle sans identifiant ou mot de passe.

Il y a deux ans, Oracle avait lancé une campagne marketing qualifiant ses produits comme "incassables". David Litchfield a annoncé avoir trouvé avec ses confrères pas moins de cinquantes failles dans ses logiciels en 24 heures après l'apparition de cette campagne.

Selon lui, Oracle devrait prendre exemple sur l'approche de Microsoft : «Microsoft a toujours été une cible privilégiée, ce dont il a souffert. Mais il a amélioré ses processus internes de résolution des problèmes, et est désormais en avance sur le reste du marché dans sa capacité à réagir face à de nouveaux cas.»

Lorsqu'Oracle aura annoncé une date concernant la publication de ces correctifs, vous pourrez consulter cette page pour de plus amples informations.


Réagissez ! Retour à la liste des news
Publicité
Commentaires
kazer 05/08/2004 17:59
Masquer
-0+
kazer

Tiens c'est la première fois depuis longtemps qu'on dit un peu de bien sur Ms

J'attends le post: "c'est parce qu'il a été payé"

ultrabill 05/08/2004 17:59
Masquer
-0+
ultrabill

J'adore ce genre de situation :
- nous on est les meilleurs, invincibles !
- heuuu, pssssst, hep. y'a 30 failles là

xstephx 05/08/2004 18:08
Masquer
-0+
xstephx

y'a bcp de gens ici qui utilisent les logiciels oracle ? :??:

PumaKA 05/08/2004 18:17
Masquer
-0+
PumaKA

xstephx a écrit :

y'a bcp de gens ici qui utilisent les logiciels oracle ? :??:




Enormément !
C'est un produit professionnel.

edit: ha ici, je ne sais pas :D Mais moi au taff c'est 75% de nos SGBD...

ZeT 05/08/2004 18:32
Masquer
-0+
ZeT

PumaKA a écrit :

Enormément !
C'est un produit professionnel.

edit: ha ici, je ne sais pas :D Mais moi au taff c'est 75% de nos SGBD...



parteil au mien :D

kazer 05/08/2004 19:18
Masquer
-0+
kazer

Chez nous 100%

Wivern 05/08/2004 19:20
Masquer
-0+
Wivern

Communiquer sur la sécurité c'est aussi une véritable invitation aux hackers de tous bord a chercher les failles diverses et variés et comme aucun soft n'est incassable ... :D

Bug_Brother 05/08/2004 19:21
Masquer
-0+
Bug_Brother

idem, 100%
va savoir...

squall 05/08/2004 19:24
Masquer
-0+
squall

ca la fout mal quand meme 30 failles depuis janvier.
qu'ils prennent exemple sur MS ! :whistle:

Bug_Brother 05/08/2004 19:29
Masquer
-0+
Bug_Brother

ouais ca la fout mal d'avoir tant de failles.
Mais bon rien n'est infaillible

Wivern 05/08/2004 19:30
Masquer
-0+
Wivern

squall a écrit :

ca la fout mal quand meme 30 failles depuis janvier.
qu'ils prennent exemple sur MS ! :whistle:




Un petit appel au troll ??? :o

Patch 05/08/2004 19:35
Masquer
-0+
Patch

Bug_Brother a écrit :

ouais ca la fout mal d'avoir tant de failles.
Mais bon rien n'est infaillible


en effet, tout ce qui est fait par la main de l'homme ne peut être parfait

Wivern 05/08/2004 19:39
Masquer
-0+
Wivern

Patch a écrit :

en effet, tout ce qui est fait par la main de l'homme ne peut être parfait




De toute façon en matiere de sécurité informatique il y a toujours le facteur humain qui compromet l'ensemble ... en même temps l'informatique est un outil au service des humains :pt1cable: :pt1cable:

Bug_Brother 05/08/2004 19:39
Masquer
-0+
Bug_Brother

Citation :en effet, tout ce qui est fait par la main de l'homme ne peut être parfait

t sûr ?
dans le domaine de l'informatique surement en tout cas
mais c koi le parfait ?

squall 05/08/2004 19:41
Masquer
-0+
squall

wivern a écrit :

Un petit appel au troll ??? :o



Je pensais qu'on le remarquerait pas... :ange:

Wivern 05/08/2004 19:45
Masquer
-0+
Wivern

Bug_Brother a écrit :

Citation :en effet, tout ce qui est fait par la main de l'homme ne peut être parfait

t sûr ?
dans le domaine de l'informatique surement en tout cas
mais c koi le parfait ?




Le divin ??? :heink:

ultrabill 05/08/2004 19:45
Masquer
-0+
ultrabill

Bug_Brother a écrit :

Citation :en effet, tout ce qui est fait par la main de l'homme ne peut être parfait

t sûr ?
dans le domaine de l'informatique surement en tout cas
mais c koi le parfait ?



Sachant que chacun juge tout avec des critères qui lui sont propres, il est difficile (voire impossible) de faire quelque chose de parfait. Et ce, quelque soit les domaines ;)

Pis d'abord, être parfait c'est un défaut. Et comme être parfait c'est le fait de ne pas avoir de défaut, rien ne peut être parfait :o

Wivern 05/08/2004 19:46
Masquer
-0+
Wivern

squall a écrit :

Je pensais qu'on le remarquerait pas... :ange:




Si si mais ca ne vas pas marcher :lol:

Bug_Brother 05/08/2004 19:46
Masquer
-0+
Bug_Brother

c'est vrai...
chacun à sa sauce !!

ultrabill 05/08/2004 19:49
Masquer
-0+
ultrabill

Bug_Brother a écrit :

c'est vrai...
chacun à sa sauce !!




Hmmmmmmm

Patch 05/08/2004 19:50
Masquer
-0+
Patch

Bug_Brother a écrit :

Citation :en effet, tout ce qui est fait par la main de l'homme ne peut être parfait

t sûr ?
dans le domaine de l'informatique surement en tout cas
mais c koi le parfait ?


qque chose qui n'a pas de défaut

Wivern 05/08/2004 19:55
Masquer
-0+
Wivern

Patch a écrit :

qque chose qui n'a pas de défaut




La perfection implique l'intemporalité et la fixité hors en informatique un logiciel ne saurais être parfait puisqu'en plus de comporter des erreurs et des défaut il est aussi rapidement dépasser par l'evolution des besoins et des techniques :jap:

Bug_Brother 05/08/2004 19:56
Masquer
-0+
Bug_Brother

Patch a écrit :

qque chose qui n'a pas de défaut




la Nature sait être parfaite ? à sa sauce !

Patch 05/08/2004 19:57
Masquer
-0+
Patch

la Nature oui, moi je parlais de la Technologie ;)

Wivern 05/08/2004 20:00
Masquer
-0+
Wivern

Bug_Brother a écrit :

la Nature sait être parfaite ? à sa sauce !




même la nature n'est pas parfaite puisqu'elle est en constant évolution :)

Bug_Brother 05/08/2004 20:00
Masquer
-0+
Bug_Brother

elle sait s'adapter

Roro2003 05/08/2004 20:00
Masquer
-0+
Roro2003

Bah un ordinateur quand il est arrêté et débranché, il est [g]parfait[/g]ement inutile [:grut]

Bug_Brother 05/08/2004 20:01
Masquer
-0+
Bug_Brother

comme tous ces faiseurs de failles, et nous... on s'adapte après tout ;)

Bug_Brother 05/08/2004 20:02
Masquer
-0+
Bug_Brother

Roro2003 a écrit :

Bah un ordinateur quand il est arrêté et débranché, il est [g]parfait[/g]ement inutile [:grut]




il paraît que pour certains, il fait bien partit de la déco intérieure...

cgsyanick 05/08/2004 20:14
Masquer
-0+
cgsyanick

Bug_Brother a écrit :

il paraît que pour certains, il fait bien partit de la déco intérieure...




Exactement, j'ai personnellement laissé tomber la tapisserie du salon pour une pièce d'art composée de carte mères HS et de plateaux de disques durs :jap:

Wivern 05/08/2004 20:27
Masquer
-0+
Wivern

cgsyanick a écrit :

Exactement, j'ai personnellement laissé tomber la tapisserie du salon pour une pièce d'art composée de carte mères HS et de plateaux de disques durs :jap:




Ca va pas en ce moment toua ??? :lol:

Publicité