Oracle lukker over 100 sikkerhedshuller

Oracle har udsendt sin kvartalsvise opdateringspakke, som lukker over 100 sikkerhedshuller i selskabets software.

Softwarekæmpen Oracle har udsendt sikkerhedsopdateringer til en bred vifte af selskabets produkter, som lukker mere end 100 forskellige sikkerhedshuller af mere eller mindre alvorlig karakter.

Oracle gik i 2005 over til at samle sine softwareopdateringer og udsende dem kvartalsvis på samme måde som flere andre softwarefirmaer har valgt for at gøre opgaven mere overskuelig for it-afdelingerne.

Dette er den anden af de kvartalsvise opdateringer fra Oracle.

Åbner for adgang fra fremmede

Flere af sårbarhederne kan udnyttes til at give uvedkommende adgang til databaser på med administrator-rettigheder.

Softwareopdateringerne dækker dog også over de ERP-systemer, som Oracle har fået med gennem opkøbene af PeopleSoft og J.D. Edwards.

Som led i Oracles nye patch-strategi bliver de kritiske opdateringer samlet i større opsummerende opdateringer, som skal sikre, at flere it-afdelinger får opdateret softwaren.

Et af sikkerhedshullerne gør det muligt for hackere at undgå de indbyggede systemer i Oracles databasesoftware, som skal opdage og registrere usædvanlig adfærd.

Dette sikkerhedshul blev rapporteret til Oracle i oktober 2005 af sikkerhedsfirmaet Imperva.

- Det er skræmmende, at så alvorlige sikkerhedshuller får at eksistere så længe. Det efterlader brugerne sårbare i alt for lang tid, siger direktør Shlomo Kramer fra Imperva.

Han mener, at kvartalsvise opdateringer derfor ikke altid er det bedste for brugerne.

http://www.oracle.com/technology/deploy/security/pdf/cpujan2006.html

Annonceindlæg fra Trustworks

Tillid i en Zero-Trust verden

Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

Navnenyt fra it-Danmark

Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

Benjamin Terp

Netip A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S

Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car