楼主: LoveWinter

Oracle 发布Security Patch

[复制链接]
论坛徽章:
1
数据库板块每日发贴之星
日期:2005-07-26 01:01:24
11#
发表于 2005-7-18 00:41 | 只看该作者
Oracle现在才出patch,太不负责任啦!

使用道具 举报

回复
论坛徽章:
19
授权会员
日期:2005-10-30 17:05:33马上有对象
日期:2014-02-19 11:55:14马上有钱
日期:2014-02-19 11:55:14马上有房
日期:2014-02-19 11:55:14马上有车
日期:2014-02-19 11:55:142012新春纪念徽章
日期:2012-02-13 15:11:522012新春纪念徽章
日期:2012-02-13 15:11:522012新春纪念徽章
日期:2012-02-13 15:11:522012新春纪念徽章
日期:2012-02-13 15:11:522012新春纪念徽章
日期:2012-02-13 15:11:52
12#
 楼主| 发表于 2005-8-31 14:15 | 只看该作者

一些最新消息

Critical Patch Update (简称CPU) 基本是每个季度更新一次,
强烈建议用户安装,因为修正了很多安全漏洞. 另外,
用户在安装前一定要做备份,因为可能会有意外的错误
出现. 我试过给EM 和10.1.0.3 的数据库打过patch, 没有
问题.

使用道具 举报

回复
论坛徽章:
0
13#
发表于 2005-9-1 19:01 | 只看该作者

谢谢

oracle Jdeveloper 10g 能传一个吗!!
谢了!!
老是无法下载!

qq: 307423177

使用道具 举报

回复
论坛徽章:
0
14#
发表于 2005-9-14 11:11 | 只看该作者

使用道具 举报

回复
招聘 : 系统架构师
论坛徽章:
372
双子座
日期:2015-08-18 12:18:21摩羯座
日期:2015-09-20 17:10:27秀才
日期:2015-09-21 09:46:16秀才
日期:2015-09-21 11:16:42秀才
日期:2015-10-08 17:57:58天枰座
日期:2015-10-28 18:28:29秀才
日期:2015-11-11 09:48:44秀才
日期:2015-11-11 10:07:14秀才
日期:2015-11-11 10:22:49秀才
日期:2015-09-11 10:43:06
15#
发表于 2005-10-5 21:20 | 只看该作者
patch Alert# 68 涉及到几乎所有产品.......

使用道具 举报

回复
论坛徽章:
0
16#
发表于 2005-10-22 11:13 | 只看该作者

......

无语......

使用道具 举报

回复
论坛徽章:
19
授权会员
日期:2005-10-30 17:05:33马上有对象
日期:2014-02-19 11:55:14马上有钱
日期:2014-02-19 11:55:14马上有房
日期:2014-02-19 11:55:14马上有车
日期:2014-02-19 11:55:142012新春纪念徽章
日期:2012-02-13 15:11:522012新春纪念徽章
日期:2012-02-13 15:11:522012新春纪念徽章
日期:2012-02-13 15:11:522012新春纪念徽章
日期:2012-02-13 15:11:522012新春纪念徽章
日期:2012-02-13 15:11:52
17#
 楼主| 发表于 2005-10-24 16:29 | 只看该作者

第三季度CPU已经发布

第三季度的CPU (Critical Patch Update) 已经发布,下面摘录
一段:

甲骨文发季度补丁包 修补全线产品88个漏洞

2005年10月20日 08:41 ChinaByte

天极网9月20日消息(戴寻严 编译)据外电报道,甲骨文公司周二发布了季度安全补丁包。令人吃惊的是这次补丁包所修补的软件漏洞竟达88个,软件涵盖数据库服务器、应用服务器,以及仁科公司和JD Edwards的应用软件。甲骨文建议所有用户尽快安装这个补丁包。

这些补丁对于甲骨文8i以后的数据库产品都有效。所有列入甲骨文“延期维护支持”服务和“延期支持”服务计划的客户都可以下载这个补丁包。

据甲骨文公司说,在这88个漏洞中,其中有33个发生在Oracle数据库服务器软件中,其中许多漏洞很容易就可以被黑客所利用,将威胁到数据库信息的保密性、完整性和有效性。有些漏洞在甲骨文的安全风险评级中也算是相当严重的威胁。。

在应用服务器存在的14个漏洞中,有四个可以被数据库服务器的补丁所修补,其他10个需要单独的补丁程序。在所有漏洞中,13个发生在“协作套间软件”(Collaboration Suite)中,22个漏洞在E-Business软件套件中,另外一个是在企业管理器中。

甲骨文公司此次在季度补丁包中同时包括了针对仁科软件和JD Edwards软件漏洞的6个补丁程序。其中的一个漏洞可以通过关闭PSOL管理器的方式绕开。

据甲骨文说,其中一个代号为CAN-2005-0873的漏洞此前已经公开。这个漏洞可以让远程攻击者通过“交叉站点脚本攻击”向Oracle报表服务器插入网页脚本。

甲骨文公司下一次季度安全补丁包发布的时间是明年一月十七日。

我准备发起一个调查, 话题是有多少生产库打过安全性补丁,
如果没有安装,最大的Concern 是什么?


使用道具 举报

回复
招聘 : 系统架构师
论坛徽章:
372
双子座
日期:2015-08-18 12:18:21摩羯座
日期:2015-09-20 17:10:27秀才
日期:2015-09-21 09:46:16秀才
日期:2015-09-21 11:16:42秀才
日期:2015-10-08 17:57:58天枰座
日期:2015-10-28 18:28:29秀才
日期:2015-11-11 09:48:44秀才
日期:2015-11-11 10:07:14秀才
日期:2015-11-11 10:22:49秀才
日期:2015-09-11 10:43:06
18#
发表于 2005-10-24 16:37 | 只看该作者
没有安装的话,如果遭到攻击并得手的那就是你的责任

使用道具 举报

回复
论坛徽章:
0
19#
发表于 2005-10-31 15:48 | 只看该作者
各位前辈,大虾们:我是新手,问一下,学习oracle数据库用什么资料好啊.这个数据库软件不好下载,请问哪里可以免费下载,谢谢了!
wozaifeithm@yahoo.com.cn

使用道具 举报

回复
论坛徽章:
19
授权会员
日期:2005-10-30 17:05:33马上有对象
日期:2014-02-19 11:55:14马上有钱
日期:2014-02-19 11:55:14马上有房
日期:2014-02-19 11:55:14马上有车
日期:2014-02-19 11:55:142012新春纪念徽章
日期:2012-02-13 15:11:522012新春纪念徽章
日期:2012-02-13 15:11:522012新春纪念徽章
日期:2012-02-13 15:11:522012新春纪念徽章
日期:2012-02-13 15:11:522012新春纪念徽章
日期:2012-02-13 15:11:52
20#
 楼主| 发表于 2006-1-26 22:27 | 只看该作者

2006 Jan CPU has been released

Please visit Metalink for detail.  In this patch, Oracle has fixed a
critical  security issue  in PL/SQL  part.

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表