Tag: Oracle

  • Red Hat FUD vs. Oracle FUD

    Alex Pinchev, Red Hats Executive Vice President of Worldwide Sales, hat im Moment gar keine hohe Meinung von Oracle. Red Hat dismisses threat posed by Oracle and Microsoft: Red Hat Inc’s executive vice president of worldwide sales, Alex Pinchev, has dismissed the impact that Oracle Corp’s entry into the Linux support business could have on…

    By

    ·

  • Oracle’s Approach to Configuration Hardening

    Chad Hughes, Principal Program Manager in Oracles Global Product Security Group, erklärt Oracle’s Approach to Configuration Hardening, und geht auch darauf ein, weshalb Oracles Empfehlungen und Default Einstellungen zum Teil deutlich von denen des Center for Internet Security, dem sogenannten Oracle Database Security Benchmark, abweichen. In summary, Oracle’s security recommendations are different than the core…

    By

    ·

  • Oracle und CVSS

    Oracle hat sich entschieden, für seine Security Alert Severity Ratings auf CVSS zu wechseln. Das ist nicht unkritisch, da CVSS Servern im Fokus entworfen ist, dies im Gegensatz zum Service-Ansatz, der für Oracles Security Advisories besser geeignet wäre. Mit dem serverbasierten Ansatz kann der Maximalscore nur erreicht werden, wenn der Server als Ganzes kompromittiert ist…

    By

    ·

  • Best of Oracle Security 2006

    Alex Kornbrust hat ein neues Whitepaper zum Thema Best of Oracle Security 2006 (PDF). Darin beschreibt er unter anderem auch, wie einfach es war, den im Januar CPU geflickten DB18 zu exploiten: Nach einem erfolgreichen Login gegen eine Oracle Datenbank, setzt Oracle den NLS-Parameter mittels eines “ALTER SESSION SET NLS…”-Befehls. Dieser Befehl wird im Kontext…

    By

    ·

  • Überraschung: Kunden unzufrieden mit Oracles Security-Politik

    Heise hat es von der DOAG erfahren: Kunden unzufrieden mit Oracles Security-Politik. Was mich natürlich nicht überrascht, da auch wir unzufrieden sind! Nicht damit, dass Oracle endlich die grundlegenden Probleme lösen will, oder dass alle drei Monate ein Patch erscheint, sondern damit, dass Oracle die Qualität der Patches nicht im Griff hat, und die Applikationen…

    By

    ·

  • Oracle kauft… ein Jahresrückblick

    Hat jemand noch den Überblick über alle Firmen, die Oracle 2005 gekauft hat? Vnunet.com hat anlässlich des Jahresrückblicks auch die Akquisitionen von Oracle zur Zielscheibe des Spotts erkoren…

    By

    ·

  • Thanks, Larry. Very much appreciated.

    Jonathan Schwarz writes in Rebuilding a Great Partnership: Thanks, Larry. Very much appreciated. What does it mean? I don’t know! Neither does Google News.

    By

    ·

  • DB Rootkits

    Zwar mit Datum des 1. April veröffentlicht, aber trotzdem plausibel: Datenbank Rootkits (weitere Artikel inkl. englische Übersetzung). Alexander Kornbrust ist z.Z. neben Pete Finnigan der profilierteste (Oracle) DB Security Hacker. Er schreibt hier, dass man Rootkits nicht nur im OS, sondern genausogut auch in der DB verstecken kann. Mit einem Rootkit versteckt ein Angreifer seine…

    By

    ·

  • Oracle #68

    Oracles Security Alert hat nicht nur bei uns zu grösseren Aufwänden geführt, am schlimmsten war aber die Drohung von NGSSoftware, am 31. November (nb: der November hat 30 Tage) genauere Informationen zu veröffentlichen, verbunden mit der Meinung vieler Leute bei uns, dass sich mit diesen Informationen Oracle Exploits programmieren lassen, welche ohne gültigen Oracle- oder…

    By

    ·

  • Oracle->Peoplesoft

    Es geht also doch. Das Register hat eine gute Übersicht über die Geschichte des eineinhalbjährigen Übernahmekampfes unter dem Titel The PeopleSoft vs. Oracle clash: The tale of Oracle’s attempt to buy Peoplesoft is a story of Larry Ellison’s relentless pursuit of his target in the face of implacable hostility from the PeopleSoft board. The slanging…

    By

    ·

By

·