| :: Descubren técnica de ataque contra las bases de datos Oracle |
David Litchfield, investigador sobre seguridad participará en la conferencia Black Hat DC 2007 exponiendo las conclusiones de un informe en el que describe un nuevo método de ataque contra las bases de datos Oracle.
(DT, AGENCIAS) Litchfield, director de la organización NGSSoftware asegura haber encontrado una forma de explotar las vulnerabilidades de los sistemas Oracle sin necesidad de contar con privilegios de sistema.
La táctica en cuestión, descrita en detalle en el documento “Cursor Injection: A New Method for Exploiting PL/SQL Injection and Potential Defences” (http://www.databasesecurity.com//dbsec/cursor-injection.pdf) incrementa el nivel de peligrosidad de muchos agujeros de seguridad descubiertos en las bases de datos Oracle.
La técnica no afecta a una vulnerabilidad concreta y es aplicable a todas las versiones de Oracle. Y, lo que es más importante, según Symantec, deja en evidencia uno de los argumentos utilizados por Oracle para restar importancia a algunas amenazas.
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Detectan vulnerabilidad en Firefox - Descarga gratis Windows de 64 bits - Google ofrece una herramienta de cifrado y encriptación - Bitoogle, un ''google'' para los archivos .torrent
|