Précédent   Forum des professionnels en informatique > Bases de données > Oracle
Oracle Forum Oracle : le serveur, les outils, ... Voir F.A.Q Oracle Tutoriels Oracle
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Actualité déjà publiée
 
Outils de la discussion
Publicité
Vieux 26/08/2009, 08h26   #1 (permalink)
Responsable Actualités
 
Date d'inscription: juillet 2009
Messages: 894
Par défaut Base de données : une faille de sécurité permet de prendre le contrôle total de la 11g R2 d'Oracle

Mise à jour du 04/02/10

Oracle 11g R2 : une faille permet de prendre le contrôle total du SGBD
L'implémentation de Java dans la base de données serait en cause


La base de donnée Oracle 11g R2 possèderait une faille de sécurité importante qui permettrait à un utilisateur mal intentionné d'en prendre le contrôle complet et total ("complete control over the database").

C'est en tout cas ce qu'affirme David Litchfield, chercheur renommé pour le NGS Consulting lors du colloque sur la sécurité informatique du Black Hat.

Démonstration à l'appui, Litchfield a ainsi montré à l'assistance comment un utilisateur lambda pouvait s'approprier des droits d'administration supérieurs.
Il explique par ailleurs que la faille viendrait de la manière dont Java a été implémenté dans Oracle 11g Release 2.

Jusqu'à ce que Oracle la colmate, David Litchfield recommande donc aux administrateurs du SGBD de limiter l'accès et l'exécution publics de certaines fonctions en Java.

Pour faciliter la tache de Larry Ellisson, le pDG d'Oracle, avec qui il entretient visiblement des relations "rock n' roll" (vo "rocky relations"), le chercheur publiera prochainement un white paper de son exploit.

Néanmoins, ce vétéran de la recherche en sécurité (et un des plus reconnus) trouve que la sécurité du SGBD d'Oracle s'est nettement améliorée par rapport aux versions précédentes.

Ce qui ne l'empêche pas d'affirmer dans le même temps que le géant du logiciel se repose trop sur les outils de sécurité au lieu d'intégrer ces problématiques dès la phase de conception de ses produits.

Ce n'est visiblement pas demain la veille que les deux seniors deviendront les meilleurs amis du monde IT.


Source : Conférence lors du Black Hat

Et vous ?

Pensez-vous comme David Litchfield qu'Oracle ne prend pas assez en compte la sécurité dans la conception de ses offres ?

Comment régissez-vous à cette annonce de cet exploit "zero-day" : indifférence, préoccupation, étonnement ?

MAJ de Gordon Fowler




Mise à jour du 02/09/09

Base de données : la 11g R2 d'Oracle vient de sortir

Comme prévu, Oracle Database 11g Release 2 vient de sortir.

Citation:
Cette nouvelle génération [de] bases de données s'appuie sur les innovations introduites par Oracle Database 11g pour aider les entreprises à bénéficier d'un meilleur traitement des informations à travers l'ensemble de leur organisation, avec une meilleure qualité de service et pour un coût inférieur.
Elle est annoncée par Oracle comme pouvant diviser le coût des serveurs par 5 tout en les consolidant au sein d'une architecture grid.

La 11g R2 est disponible en téléchargement gratuit sur cette page (NB : pour Linux).



Citation:
Base de données : la 11g R2 d'Oracle sera présentée dès Septembre

L'update du fer de lance d'Oracle en matière SGBD était extrêmement attendue.
La nouvelle ravira dons les utilisateurs : la mise à niveau arrivera Septembre 2009.

Des améliorations sont annoncées particulièrement dans les grilles de calcul, la gestion du stockage et le partitionnement des données (alias le "clustering").

Jusqu'à présent, l'entreprise refusait de confirmer la rumeur, préférant laisser ses béta-testeurs travailler dans le plus grand secret.

Cette rumeur était née suite aux propos de Charles Philips, Président d'Oracle, lors d'une conférence de presse du 28 février dernier où il déclarait :
Citation:
New release of the database 11g release 2 should happen in Q1.
Pour mémoire, le Q1 est le premier trimestre fiscal américain qui débute en Juin.

Ian Abramson, president du "Groupe des Utilisateurs Independants d'Oracle", a lui participé au test de la version béta.
Il pense que celle-ci est largement plus stable que la précédente.

Sur son blog, il déclare qu'elle devrait convaincre beaucoup d'utilisateurs de la 10g de franchir le pas, chose que la 11g, parue en Juillet 2007, n'avait que partiellement réussi à faire :
Citation:
[...] how can you tell if someone is a Junior or Senior DBA ? The answer goes that when the first version of the software arrives the Junior DBA wants to install it straight to production and the Senior DBA throws out the CD and waits for Release 2 [...] So here we are with Oracle 11g Release 2, and based on what I have seen .... you should start to consider the adoption of the this release.
La présentation officielle de la 11g R2 aura lieu le 29 Septembre prochain à Bedford.
Sources :

L'annonce officielle d'Oracle
Le blog des utilisateurs indépendants d'Oracle
Le compte rendu de la conférence du Président d'Oracle

Lire aussi :

Tout Oracle sur Developpez.com: le forum, les outils, les FAQ, les tutos.

Rachat de Sun par Oracle : Le département américain de la justice vient de donner son accord
Le PDG d'Oracle touchera un salaire de 1 dollar sur 2010

Et vous ? :

Attendiez-vous avec impatience la 11g R2 ?
D'après vous, peut-elle convaincre les utilisateurs de la 10g de tenter l'upgrade ?
Que pensez-vous de la boutade de Abramson sur la différence entre les DBA expérimentés et les newbies ?
Gordon Fowler est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 27/08/2009, 10h32   #2 (permalink)
Membre du Club
 
Avatar de Laurent_du_78
 
Date d'inscription: juin 2007
Localisation: Yvelines
Âge: 44
Messages: 103
Par défaut

bonjour,
il y a une présentation à paris le 22/09.
Attendiez-vous avec impatience la 11g R2 ?
Non

D'après vous, peut-elle convaincre les utilisateurs de la 10g de tenter l'upgrade ?
L'upgrade vers la 11g (R1 ou R2) va surement est nécessaire pour une simple raison : la date de fin de support de la 10g Correction 31/07/2010 et Extend 31/07/2013.
Les nouveautés sont pour la plupart payantes, voir des améliorations comme la compression, cryptage deviennent payantes

Que pensez-vous de la boutade de Abramson sur la différence entre les DBA expérimentés et les newbies ?
pas compris
Laurent_du_78 est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 27/08/2009, 11h41   #3 (permalink)
Responsable SGBD & WinDev
 
Avatar de Emmanuel Lecoester
 
Date d'inscription: février 2003
Localisation: Lille
Âge: 34
Messages: 1 177
Envoyer un message via MSN à Emmanuel Lecoester Envoyer un message via Skype™ à Emmanuel Lecoester
Par défaut

Pour la blague idem pas trop bien comprise à part que le noob va vouloir installer la dernière version et prod et que le leet va attendre sagement la R2.
__________________
Emmanuel Lecoester
=> On recrute des rédacteurs SGBD
Emmanuel Lecoester est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 01/09/2009, 16h12   #4 (permalink)
Expert Confirmé Sénior


 
Avatar de laurentschneider
 
Date d'inscription: décembre 2005
Localisation: Suisse
Messages: 2 590
Par défaut

pour les impatients, la 11gR2 est disponible sur le site d'Oracle

http://www.oracle.com/technology/sof...ase/index.html
__________________
Mon blog : laurentschneider.com
Mon livre : Advanced Oracle SQL Programming
laurentschneider est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 01/09/2009, 16h29   #5 (permalink)
Responsable SGBD
 
Avatar de orafrance
 
Date d'inscription: janvier 2004
Âge: 32
Messages: 15 403
Par défaut

Citation:
Envoyé par Emmanuel Lecoester Voir le message
Pour la blague idem pas trop bien comprise à part que le noob va vouloir installer la dernière version et prod et que le leet va attendre sagement la R2.
La blague c'est que le junior va se jeter sur la nouvelle version alors que le senior sait qu'il y a une constante chez Oracle : les nouvelles versions ne valent la peine d'être installées qu'à partir de la deuxième release

Blague de DBA senior quoi
orafrance est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 02/09/2009, 10h27   #6 (permalink)
Responsable Actualités
 
Date d'inscription: juillet 2009
Messages: 894
Par défaut

MAJ : la 11g R2 est disponible !
Gordon Fowler est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 02/09/2009, 11h01   #7 (permalink)
Membre Confirmé
 
Avatar de petitfrere
 
Date d'inscription: septembre 2006
Localisation: rueil malmaison
Âge: 26
Messages: 236
Par défaut

vous testez vous me faite un rapport détaillé et je migre mon rac mes 3 standby et mes 8 standalones, MERCi lol

merci
petitfrere est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 02/09/2009, 11h26   #8 (permalink)
Expert Confirmé Sénior


 
Avatar de laurentschneider
 
Date d'inscription: décembre 2005
Localisation: Suisse
Messages: 2 590
Par défaut

Citation:
Envoyé par petitfrere Voir le message
vous testez vous me faite un rapport détaillé et je migre mon rac mes 3 standby et mes 8 standalones, MERCi lol

merci
la bonne nouvelle c'est que tu peux avoir 30 standby au lieu de seulement 9 par base primaire
__________________
Mon blog : laurentschneider.com
Mon livre : Advanced Oracle SQL Programming
laurentschneider est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 02/09/2009, 11h39   #9 (permalink)
Membre Confirmé
 
Avatar de petitfrere
 
Date d'inscription: septembre 2006
Localisation: rueil malmaison
Âge: 26
Messages: 236
Par défaut

Mouai je bosse pas a la nasa non plus (3 c'est suffisants)

30 !!! la machine primaire va pomper toutes ces ressources pour envoyer ces archives ? non ?
petitfrere est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 02/09/2009, 11h46   #10 (permalink)
Membre émérite
 
Date d'inscription: mars 2007
Âge: 31
Messages: 750
Par défaut

l'autre bonne nouvelle c'est que le Vote disk et l'OCR seront pris en compte par ASM
farenheiit est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 02/09/2009, 11h49   #11 (permalink)
Membre Confirmé
 
Avatar de petitfrere
 
Date d'inscription: septembre 2006
Localisation: rueil malmaison
Âge: 26
Messages: 236
Par défaut

Citation:
Envoyé par farenheiit Voir le message
l'autre bonne nouvelle c'est que le Vote disk et l'OCR seront pris en compte par ASM

Ca c'est une excellente nouvelle !
petitfrere est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 03/09/2009, 09h16   #12 (permalink)
Membre du Club
 
Avatar de Laurent_du_78
 
Date d'inscription: juin 2007
Localisation: Yvelines
Âge: 44
Messages: 103
Par défaut

Citation:
Envoyé par orafrance Voir le message
La blague c'est que le junior va se jeter sur la nouvelle version alors que le senior sait qu'il y a une constante chez Oracle : les nouvelles versions ne valent la peine d'être installées qu'à partir de la deuxième release

Blague de DBA senior quoi
A j'avais bien compris la blague alors, je manque d'humour donc

Sinon, que veut dire
Citation:
Des améliorations sont annoncées particulièrement dans les grilles de calcul, ...
Laurent_du_78 est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 03/09/2009, 09h21   #13 (permalink)
Responsable SGBD
 
Avatar de orafrance
 
Date d'inscription: janvier 2004
Âge: 32
Messages: 15 403
Par défaut

C'est le grid computing... le calcul partagé (ferme de serveurs) serait une traduction plus correcte je pense
orafrance est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 04/09/2009, 12h52   #14 (permalink)
Expert Confirmé Sénior


 
Avatar de laurentschneider
 
Date d'inscription: décembre 2005
Localisation: Suisse
Messages: 2 590
Par défaut

Citation:
dans les grilles de calcul
ils sont fous ces gaulois
__________________
Mon blog : laurentschneider.com
Mon livre : Advanced Oracle SQL Programming
laurentschneider est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 04/09/2009, 13h15   #15 (permalink)
Membre émérite
 
Date d'inscription: mars 2007
Âge: 31
Messages: 750
Par défaut

A ce propos, comment faire pour utiliser la Db console en anglais ? parce que j'ai mis du temps à comprendre que les "Espaces disques logiques" ça correspondait aux tablespaces
farenheiit est déconnecté   Envoyer un message privé Réponse avec citation
NEWS ORACLEF.A.Q ORACLETUTORIELS ORACLETUTORIELS SQLSCRIPTS SQLLIVRES ORACLEQUIZBLOG ORACLE

Réponse Actualité déjà publiée

Précédent   Forum des professionnels en informatique > Bases de données > Oracle



Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non



Fuseau horaire GMT +1. Il est actuellement 02h06.


Vos questions techniques : forum d'entraide Oracle - Publiez vos articles, tutoriels et cours
et rejoignez-nous dans l'équipe de rédaction du club d'entraide des développeurs francophones
Nous contacter - Hébergement - Participez - Copyright © 2000-2010 www.developpez.com - Legal informations.