<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: В СУБД Oracle обнаружены критические уязвимости</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/41271.html</link>
    <description>&quot;Oracle Products Command Execution and SQL Injection Vulnerabilities (http://www.frsirt.com/english/advisories/2008/1233)&quot; - в СУБД и других продуктах Oracle обнаружены 17 уязвимостей (http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuapr2008.html), некоторые из которых критические:&lt;br&gt;-  возможность подстановки SQL запроса, из-за отсутствия проверки пользовательского ввода в пакетах SDO_GEOM, SDO_IDX и SDO_UTIL;&lt;br&gt;-  выполнение удаленным злоумышленником произвольной команды на сервере (деталей по уязвимости не удалось найти);&lt;br&gt;-  пакет DBMS_STATS_INTERNAL устанавливает пользователю OUTLN заведомо известный пароль и активирует привилегии администратора базы.&lt;br&gt;&lt;br&gt;URL: http://www.frsirt.com/english/advisories/2008/1233&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=15349&lt;br&gt;</description>

<item>
    <title>В СУБД Oracle обнаружены критические уязвимости (vitek)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/41271.html#1</link>
    <pubDate>Wed, 16 Apr 2008 18:18:55 GMT</pubDate>
    <description>и опять сразу после выхода critical patch update :-)&lt;br&gt;</description>
</item>

</channel>
</rss>
