|
Publicité ' | ||||||||||||||||||||||||
|
|
#1 | ||||
![]() ![]() Inscription : juillet 2009 Messages : 3 318 ![]() |
Mise à jour du 04/02/10
Oracle 11g R2 : une faille permet de prendre le contrôle total du SGBD L'implémentation de Java dans la base de données serait en cause La base de donnée Oracle 11g R2 possèderait une faille de sécurité importante qui permettrait à un utilisateur mal intentionné d'en prendre le contrôle complet et total ("complete control over the database"). C'est en tout cas ce qu'affirme David Litchfield, chercheur renommé pour le NGS Consulting lors du colloque sur la sécurité informatique du Black Hat. Démonstration à l'appui, Litchfield a ainsi montré à l'assistance comment un utilisateur lambda pouvait s'approprier des droits d'administration supérieurs. Il explique par ailleurs que la faille viendrait de la manière dont Java a été implémenté dans Oracle 11g Release 2. Jusqu'à ce que Oracle la colmate, David Litchfield recommande donc aux administrateurs du SGBD de limiter l'accès et l'exécution publics de certaines fonctions en Java. Pour faciliter la tache de Larry Ellisson, le pDG d'Oracle, avec qui il entretient visiblement des relations "rock n' roll" (vo "rocky relations"), le chercheur publiera prochainement un white paper de son exploit. Néanmoins, ce vétéran de la recherche en sécurité (et un des plus reconnus) trouve que la sécurité du SGBD d'Oracle s'est nettement améliorée par rapport aux versions précédentes. Ce qui ne l'empêche pas d'affirmer dans le même temps que le géant du logiciel se repose trop sur les outils de sécurité au lieu d'intégrer ces problématiques dès la phase de conception de ses produits. Ce n'est visiblement pas demain la veille que les deux seniors deviendront les meilleurs amis du monde IT. Source : Conférence lors du Black Hat Et vous ? Pensez-vous comme David Litchfield qu'Oracle ne prend pas assez en compte la sécurité dans la conception de ses offres ? Comment régissez-vous à cette annonce de cet exploit "zero-day" : indifférence, préoccupation, étonnement ?MAJ de Gordon Fowler Mise à jour du 02/09/09 Base de données : la 11g R2 d'Oracle vient de sortir Comme prévu, Oracle Database 11g Release 2 vient de sortir. Citation:
La 11g R2 est disponible en téléchargement gratuit sur cette page (NB : pour Linux). Citation:
L'annonce officielle d'Oracle Le blog des utilisateurs indépendants d'Oracle Le compte rendu de la conférence du Président d'OracleLire aussi : Tout Oracle sur Developpez.com: le forum, les outils, les FAQ, les tutos. Rachat de Sun par Oracle : Le département américain de la justice vient de donner son accord Le PDG d'Oracle touchera un salaire de 1 dollar sur 2010Et vous ? : Attendiez-vous avec impatience la 11g R2 ? D'après vous, peut-elle convaincre les utilisateurs de la 10g de tenter l'upgrade ? Que pensez-vous de la boutade de Abramson sur la différence entre les DBA expérimentés et les newbies ?
|
||||
|
|
00
|
|
|
#2 |
|
Membre actif
![]() Inscription : juin 2007 Messages : 130 ![]() |
bonjour,
il y a une présentation à paris le 22/09. Attendiez-vous avec impatience la 11g R2 ? Non D'après vous, peut-elle convaincre les utilisateurs de la 10g de tenter l'upgrade ? L'upgrade vers la 11g (R1 ou R2) va surement est nécessaire pour une simple raison : la date de fin de support de la 10g Correction 31/07/2010 et Extend 31/07/2013. Les nouveautés sont pour la plupart payantes, voir des améliorations comme la compression, cryptage deviennent payantes ![]() Que pensez-vous de la boutade de Abramson sur la différence entre les DBA expérimentés et les newbies ? pas compris |
|
|
00
|
|
|
#3 |
![]() ![]() |
Pour la blague idem pas trop bien comprise
__________________
Emmanuel Lecoester => On recrute des rédacteurs WinDev
|
|
|
00
|
|
|
#4 |
|
Expert Confirmé Sénior
![]() ![]() ![]() Laurent SchneiderAdministrateur de base de données Inscription : décembre 2005 Messages : 2 931 ![]() |
pour les impatients, la 11gR2 est disponible sur le site d'Oracle
http://www.oracle.com/technology/sof...ase/index.html |
|
00
|
|
|
#5 | |
![]() ![]() Inscription : janvier 2004 Messages : 15 857 ![]() |
Citation:
Blague de DBA senior quoi
|
|
|
|
00
|
|
|
#6 |
![]() ![]() Inscription : juillet 2009 Messages : 3 318 ![]() |
MAJ : la 11g R2 est disponible !
|
|
|
00
|
|
|
#7 |
|
Membre confirmé
![]() Inscription : septembre 2006 Messages : 251 ![]() |
vous testez vous me faite un rapport détaillé et je migre mon rac mes 3 standby et mes 8 standalones, MERCi lol
merci
|
|
|
00
|
|
|
#8 | |
|
Expert Confirmé Sénior
![]() ![]() ![]() Laurent SchneiderAdministrateur de base de données Inscription : décembre 2005 Messages : 2 931 ![]() |
Citation:
|
|
|
00
|
|
|
#9 |
|
Membre confirmé
![]() Inscription : septembre 2006 Messages : 251 ![]() |
Mouai je bosse pas a la nasa non plus (3 c'est suffisants)
30 !!! la machine primaire va pomper toutes ces ressources pour envoyer ces archives ? non ? |
|
|
00
|
|
|
#10 |
|
Membre confirmé
![]() Inscription : mars 2007 Messages : 750 ![]() |
l'autre bonne nouvelle c'est que le Vote disk et l'OCR seront pris en compte par ASM
|
|
|
00
|
|
|
#11 |
|
Membre confirmé
![]() Inscription : septembre 2006 Messages : 251 ![]() |
|
|
|
00
|
|
|
#12 | ||
|
Membre actif
![]() Inscription : juin 2007 Messages : 130 ![]() |
Citation:
Sinon, que veut dire Citation:
|
||
|
|
00
|
|
|
#13 |
![]() ![]() Inscription : janvier 2004 Messages : 15 857 ![]() |
C'est le grid computing... le calcul partagé (ferme de serveurs) serait une traduction plus correcte je pense
|
|
|
00
|
|
|
#14 | |
|
Expert Confirmé Sénior
![]() ![]() ![]() Laurent SchneiderAdministrateur de base de données Inscription : décembre 2005 Messages : 2 931 ![]() |
Citation:
ils sont fous ces gaulois
|
|
|
00
|
|
|
#15 |
|
Membre confirmé
![]() Inscription : mars 2007 Messages : 750 ![]() |
A ce propos, comment faire pour utiliser la Db console en anglais ? parce que j'ai mis du temps à comprendre que les "Espaces disques logiques" ça correspondait aux tablespaces
|
|
|
00
|
|
|
#16 |
|
Membre habitué
![]() Philippe LaunayInscription : décembre 2006 Messages : 152 ![]() |
|
|
|
00
|
|
|
#17 |
|
Membre confirmé
![]() Inscription : mars 2007 Messages : 750 ![]() |
super!!!!
![]() merci |
|
|
00
|
|
|
#18 |
|
Membre Expert
![]() Inscription : juin 2007 Messages : 1 501 ![]() |
Pour des DBA qui n'ont pas d'usine à gaz chez eux (pas de RAC, pas d'ASM, juste du dataguard à la limite), mais qui ont surtout des bases en standalone, quel intérêt y a-t-il à migrer en 11gR2 si ce n'est pour éviter l'obsolescence et la fin du support de la 10gR2 ?
__________________
La théorie, c'est quand on sait tout mais que rien ne fonctionne. La pratique, c'est quand tout fonctionne mais que personne ne sait pourquoi. Ici, nous avons réuni théorie et pratique : Rien ne fonctionne ... et personne ne sait pourquoi ! Réplication de base avec Postgresql : http://scheu.developpez.com/tutoriel.../log-shipping/ |
|
|
00
|
|
|
#19 |
![]() ![]() Inscription : janvier 2004 Messages : 15 857 ![]() |
Corriger des bugs de la 10GR2 et 11GR1
|
|
|
00
|
|
|
#20 |
|
Membre confirmé
![]() Inscription : mars 2007 Messages : 750 ![]() |
- profiter des améliorations du CBO
- profiter du RAT - profiter des nouveautés de RMAN - profiter des nouveautés au niveau du partitioning (Interval partioning et virtual column partitioning qui sont très puissants) - profiter des nouveautés en matière de tuning |
|
|
00
|
Copyright © 2000-2013 - www.developpez.com