کشف رخنه‌های امنیتی در پایگاه‌های داده شرکت اوراکل
امنیت هیچگاه صددرصد نیست

کشف رخنه‌های امنیتی در پایگاه‌های داده شرکت اوراکل

نویسنده : صادق نوری | تاریخ : 15:41 - چهار شنبه 18 بهمن 1391

به گزارش وب سایت cnet، استبان مارتینز فایو، که برای شرکت اپسک (AppSec) کار می‌کند، در کنفرانسی در آرژانتین یافته‌های خود درباره رخنه امنیتی پایگاه‌های داده اوراکل را ارائه کرده و با استفاده از یک رایانه معمولی و صرف ۵ ساعت زمان توانسته به پایگاه داده اوراکل نفوذ کند. وی برای نفوذ به پایگاه داده اوراکل از یک نام کاربری و گذرواژه ویژه کاربران داده‌های ذخیره شده بر روی این پایگاه استفاده کرده است. مارتینز فایو گفته است این رخنه به عملیات تایید گذرواژه کاربران پایگاه‌های داده اوراکل مربوط است. براساس این گزارش، این پژوهشگر امنیتی این رخنه را برای اولین بار در سال ۲۰۱۰ کشف کرده و به اطلاع شرکت اوراکل رسانده است. اوراکل در آن زمان مشکل را برطرف کرده است، اما در نسخه‌های جدیدی که اوراکل از پلت فرم این پایگاه‌های داده عرضه کرده، این مشکل برطرف نشده و همچنان به قوت خود باقی است. وی گفته این مشکل هم اکنون در نسخه‌های ۱۱.۱ و ۱۱.۲ این پلت فرم و نیز نسخه ۱۲ آنکه اخیراً منتشر شده، به چشم می‌خورد. وی غیر فعال کردن پروتکل نسخه‌های جدید‌تر این پلت فرم‌ها و استفاده از نسخه قدیمی ۱۰ را به عنوان یکی از راه حل‌های موجود معرفی کرده است. این اولین بار نیست که در پایگاه‌های داده شرکت اوراکل چنین رخنه‌های امنیتی کشف می‌شود. در ماه ژانویه سال جاری نیز این شرکت با عرضه وصله‌های نرم افزاری حدود ۷۸ رخنه امنیتی را از بین برد. این رخنه‌ها باعث شده بود هکر‌ها از راه دور بتوانند در پایگاه‌های داده اوراکل نفوذ کنند.

نظرات شما عزیزان:

نام :
آدرس ایمیل:
وب سایت/بلاگ :
متن پیام:
:) :( ;) :D
;)) :X :? :P
:* =(( :O };-
:B /:) =DD :S
-) :-(( :-| :-))
نظر خصوصی

 کد را وارد نمایید:

 

 

 

عکس شما

آپلود عکس دلخواه:






دسته بندی : <-CategoryName->


آخرین مطالب

» برخی هکرهای ایرانی از شرکت‌های آمریکایی جاسوسی می‌کنند ( 1393/02/26 )
» پارلمان آلمان جزئیات شنود را از زبان اسنودن می‌شنود ( 1393/02/25 )
» پسورد ایمیل‌های یاهو دوباره به سرقت رفت ( 1392/11/12 )
» آمریکا جاسوسی اطلاعات را وارد مرحله جدیدی می‌کند ( 1392/11/7 )
» مایکروسافت مشکل SVCHOST را در ویندوز XP رفع خواهد کرد ( 1392/11/7 )
» بدترین رمزهای ورود سال 2013 ( 1392/11/2 )
» آمریکا بیشترین درخواست جاسوسی از گوگل را داشته ( 1392/9/30 )
» سرقت پیام های كوتاه توسط بات نت اندروید ( 1392/9/30 )
» اسنودن، استخوانی لای زخم آمریکا ( 1392/9/24 )
» 10 دلیل برای ترسیدن از هکرها ( 1392/9/16 )
» اغلب کسانی که از وای-فای عمومی استفاده می کنند مراقب امنیت اطلاعات خود نیستند ( 1392/9/12 )
» ابزارهای لینوکسی متصل به اینترنت مورد هدف کرم جدید لینوکس قرار می گیرند ( 1392/9/11 )
» مایکروسافت به دنبال روش های رمزنگاری قوی تر برای مقابله با NSA است ( 1392/9/8 )
» در آینده ای نزدیک چشمان شما تبدیل به رمز عبورتان می شوند ( 1392/9/7 )
» آلوده کردن ۵۰ هزار شبکه کامپیوتری توسط NSA برای مقاصد جاسوسی ( 1392/9/7 )