Sie befinden sich in den Archiven der Kategorie 10.2.0.4.
| M | D | M | D | F | S | S |
|---|---|---|---|---|---|---|
| « Apr | ||||||
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 | |||
- 10.2.0.4 (1)
- 11g (5)
- Allgemein (27)
- Auditing (1)
- Backdoor (2)
- Bücher (1)
- checkpwd (2)
- CPUApr2007 (1)
- CPUApr2008 (1)
- CPUJan2008 (3)
- CPUJul2007 (3)
- CPUJul2008 (1)
- CPUOct2007 (3)
- Database Vault (3)
- DOAG (1)
- Exploit (4)
- Forensik (1)
- Hedgehog (2)
- Inguma (1)
- Oracle (2)
- Oracle Security (22)
- Präsentation (2)
- rootkit (1)
- Security (6)
- Sentrigo (3)
- software (3)
- 9 Apr 2010: DOAG Berliner Expertenseminare: Oracle Hardening & Patching / Auditing & Co.
- 1 Mrz 2010: Sentrigo stellt den neuen Security Scanner Repscan 3.0 vor
- 21 Jan 2009: Webinar - Best Practices for Database Security
- 15 Jan 2009: Buchvorstellung: Oracle Survival Guide
- 24 Dez 2008: Frohe Weihnachten & ein gutes neues Jahr
- 14 Dez 2008: Datenklau bei Berliner Landesbank
- 3 Dez 2008: DOAG 2008
- 5 Sep 2008: Studie: 88% der IT Professionals würden bei Ihrer Entlassung Daten stehlen
- 9 Aug 2008: Oracle veröffentlicht Update für Oracle CPU July 2008
- 16 Apr 2008: Oracle Critical Patch Update - CPU April 2008
Archiv der Kategorie 10.2.0.4
Kommendes Oracle Patchset 10.2.0.4
12 Sep 2007 von Alexander Kornbrust.
Im heutigen Oracle Security Training habe ich bei der Übung “Oracle Metalink Hacking” die ersten Informationen zum Oracle Patchset 10.2.0.4 (erfordert Metalink-Account) gefunden. Wie üblich beschreibt Oracle vorab, welche Fehler im kommenden Patchset 10.2.0.4 korrigiert werden.
Beim Lesen der Fehlerliste wurde mir ein wenig unwohl. Zwar wusste ich, dass es ab und zu bei Abfragen in Oracle falsche Ergebnisse gibt (speziell bei Outer-Join-Syntax, daran laboriert Oracle seit Jahren), aber die Liste der Fehlerkorrekturen “Wrong Results” ist mit 80 schon recht beeindruckend.
80 Fehler “Wrong Results”:
z.B. Wrong Results with with count() and IS NULL, Wrong results from CONNECT BY query, wrong results (no rows) from ANSI outer join, Wrong results using more than one OLS policy on a table, ….
Im Patchset sind auch einige Fehler mit “Security-Potential” sind darunter. Vielleicht geht es aber auch nur mir so, dass mich Fehler wie
FGA records are not written for view on remote table (5860927), Wrong results from V$XML_AUDIT_TRAIL (4596532), Dump in HS with very long TNS connect string (4767996), Spin using UTL_TCP / UTL_HTTP (4686467), …
beunruhigen.
Geschrieben in 10.2.0.4, Oracle Security | Drucken | Keine Kommentare »