Author: Markus Perdrizat
-
Oracle und CVSS
Oracle hat sich entschieden, für seine Security Alert Severity Ratings auf CVSS zu wechseln. Das ist nicht unkritisch, da CVSS Servern im Fokus entworfen ist, dies im Gegensatz zum Service-Ansatz, der für Oracles Security Advisories besser geeignet wäre. Mit dem serverbasierten Ansatz kann der Maximalscore nur erreicht werden, wenn der Server als Ganzes kompromittiert ist…
By
·
-
Best of Oracle Security 2006
Alex Kornbrust hat ein neues Whitepaper zum Thema Best of Oracle Security 2006 (PDF). Darin beschreibt er unter anderem auch, wie einfach es war, den im Januar CPU geflickten DB18 zu exploiten: Nach einem erfolgreichen Login gegen eine Oracle Datenbank, setzt Oracle den NLS-Parameter mittels eines “ALTER SESSION SET NLS…”-Befehls. Dieser Befehl wird im Kontext…
By
·
-
Zeitung gut, PDA schlecht für Autofahrer
“Das Arbeiten mit einem Palm-Organizer ist während des Autofahrens ebenso tabu wie die Benutzung von Mobiltelefonen. Das gilt zumindest für Geräte, die mit Mobiltelefonfunktion und -funkkarte ausgestattet sind”, schreibt Heise. Da haben es die Schweizer noch gut, denn sie dürfen immerhin laut einem kürzlichen Bundesgerichtsurteil noch Zeitung lesen während dem Fahren! So verblüffend das Schweizer…
By
·