Top 100:Her er de 69 bedste danske it-konsulenthuse lige nu: Se listen

Artikel top billede

(Foto: Oracle/PR)

Oracle lapper alvorlig cloud-sårbarhed: Adgang for hackere til kunders data

En alvorlig sårbarhed i Oracle Cloud er blevet fundet og lappet. Sårbarheden kunne potentielt set give uvedkommende adgang til cloud-kunders data.

En kritisk sårbarhed, der går under navnet Attach Me, er blevet fundet og efterfølgende rettet i Oracle Cloud.

Det er sikkerhedsforskere fra cloud-sikkerhedselskabet Wiz, som har opdaget sårbarheden.

Ifølge Wiz gav sårbarheden, hvis den blev udnyttet, uvedkommende mulighed for at få adgang til data og ændre i data hos Oracle Cloud-kunder uden at de har haft de nødvendige tilladelser.

Reagerede lynhurtigt

Sårbarheden er allerede blevet lappet af Oracle, og derfor skal Oracle kunder ikke foretage sig noget aktivt.

Wiz betegner det som en stor og alvorlig sårbarhed, og i et blogindlæg oplyser sikkerhedsselskabet, at sårbarheden blev opdaget allerede 6. juni i år.

9. juni rapporterede selskabet sårbarheden til Oracle. Der blev der reageret lynhurtigt fra Oracle, der allerede dagen efter havde lappet sikkerhedshullet.

Wiz har således først publiceret oplysningerne efter, at Oracle har rettet fejlen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Om SAP Excellence Day 2022

På SAP Excellence Day 2022 får du et kondenseret og prioriteret overblik, der gør det lettere at prioritere mellem de mange muligheder og informeret grundlag for at vælge til og fra. Du får viden om, hvilke muligheder de nye tilbud og services giver – men også om risikoen ved at vælge de nyeste løsninger fra. Samtidig får du senest opdaterede indsigt i SAPs egne planer for de kommende 2-3 år.

05. oktober 2022 | Læs mere


Sådan får du effektiv drift og udnytter de nye muligheder med Microsoft Dynamics 365

På denne konference kan du derfor få indblik i nyhederne i Microsoft Dynamics 365, erfaringer med udrulning af systemerne samt nyttig viden fra en række centrale leverandører om valgmulighederne i det omfattende system og erfaringerne ind til nu.

06. oktober 2022 | Læs mere


Cyber Security Strategy Trends 2022

Vi kan ikke komme uden om, at CISO'ens rolle bliver mere og mere markant i de fleste organisationer grundet det evigt omskftelige trusselsbillede. It-sikkerhed er forlængst blevet en forretningskritisk disciplin, hvor dele af og hele organisationer kan blive lagt ned af at enkelt angreb. Derfor ser vi nærmere på det overordnede trusselsbillede, og hvordan CISO'erne konstant skal være på vagt over for nye trusler.

11. oktober 2022 | Læs mere






CIO
Stort CIO-interview: Lemvigh-Müllers milliard-omsætning er blevet digital