Sikkerhedshuller i Oracle9i

Selvom firmaet markedsfører Oracle9i som "unbreakable", så er der fundet adskillige fejl i database-softwaren. Fejlene kan give hackere adgang til følsom information.

nyhed

Allerede i december blev der fundet fejl i Oracles database Oracle9i, men først nu er der kommet flere deltaljer frem om sikkerhedshullerne. En af fejlene indebærer, at en hacker kan få adgang til informationer i Oracles database-server uden at have brugernavn eller kodeord.

David Litchfield, som har fundet fejlene, vil formentlig afsløre endnu flere detaljer om fejlene på en sikkerhedskonference i morgen.

En hacker kan få adgang til databasen uden brugernavn og kodeord, og har dermed mulighed for at eksekvere funktioner. Det vil sige, at en hacker for eksempel kan slette informationer i databasen. Fejlen eksisterer både i Oracle9i og i Oracle8i uanset hvilket styresystem, der benyttes.

En anden fejl i database-softwaren gør det muligt at udføre Denial of Service (DoS) angreb på Oracle9i applikationsservere, som kører på Solaris 2.6, Windows NT og 2000 servere samt HP-UX 11.0 for 32-bit systemer.

Endnu en sårbarhed medfører, at hackere kan se kildeteksten af Java Server Pages (JSP), når de hentes fra Oracle9i applikationsservere. Disse filer indeholder ofte information som brugernavne og kodeord.

Rettelser til Oracle9i kan hentes på Oracles site.

Læses lige nu

    Green Power Denmark

    It-chef med udviklingsfokus

    Københavnsområdet

    Netcompany A/S

    Linux Operations Engineer

    Københavnsområdet

    Netcompany A/S

    Network Engineer

    Københavnsområdet

    Event: Platform X 2027: Forretning, teknologi og transformation

    It-løsninger |

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27 maj 2027 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S