Trivadis Navigator
Trivadis BlogStart
Leistungsangebot
Kompetenzen
Training
News & PR
Events
Über Trivadis
Login
Join
Sign in
Archives
Archives
September 2012
(1)
November 2011
(1)
Februar 2011
(1)
November 2010
(2)
September 2010
(1)
Juli 2010
(1)
Juni 2010
(1)
Mai 2010
(1)
März 2010
(1)
Februar 2010
(1)
Dezember 2009
(4)
November 2009
(2)
Mai 2009
(1)
Oktober 2008
(1)
September 2008
(1)
Juni 2008
(1)
Mai 2008
(1)
April 2008
(2)
März 2008
(2)
Februar 2008
(4)
Januar 2008
(3)
Dezember 2007
(3)
November 2007
(6)
Oktober 2007
(8)
September 2007
(4)
August 2007
(8)
Juli 2007
(16)
Juni 2007
(4)
Mai 2007
(3)
Home
»
Sven's Technik Blog
»
All Tags
»
CPU
Tags
10g
11g
Alert
Database Vault
Oracle
Security
Security Alerts
Software
TrivadisContent
WebLogic
Wordpress
Tagged Content List
Blog Post:
Ausserplanmässiger Security-Fix für WebLogic
status
Oracle hat gestern einen Security-Fix ausserhalb der quartalsweise erscheinenden CPUs veröffentlicht. Dieser schliesst eine Lücke im im WebLogic Node Manager (CVE-2010-0073), welche remote ohne Authentifizierung ausgeführt werden kann. Der CVSS-Basescore ist 10 – es kann also zum...
on
Fr, Feb 5 2010
Blog Post:
Status Oracle Security Bugs (Oracle Database Vault)
status
In the current Oracle Critical Patch Update (April 2009) all our Security Bugs are solved, as well in Oracle Database version 11.1.0.7. Starting from now, I can recommend Database Vault. But please read the documentation carefully. Database Vault does not help for all security requirements (e.g. encryption...
on
Fr, Mai 1 2009
Blog Post:
Oracle Critical Patch Update April 2008 - First Tests
status
During the last days we have tested the CPU very intensively. Some information about it: I recommend applying it, if you use Oracle Application Express (APEX) 3.0. Because on iDefense it is described, how easy a security hole can vulnerable. You can upgrade to APEX 3.1 too. This is the first CPU without...
on
Mo, Mai 5 2008
Blog Post:
Oracle Critical Patch Update April 2008: Pre-Release Advisory
status
Here are the first information about the next CPU. Database: This CPU contains 17 new security fixes (including 2 for Oracle Application Express) The highest CVSS base score of vulnerabilities is 6.6. This is regarded as a high risk. Some very critical components are affected: Audit Authentication...
on
Do, Apr 10 2008
Blog Post:
Status (3) Security Alert “Oracle Database Vault”
status
Wir haben das Patchset 10.2.0.4 auf einer Database Vault Datenbank getestet. Obwohl in der Liste der Bugfixes kein Database Vault Bug erscheint, wurden zwei meiner kritischsten Bugs behoben Einer ist noch offen - aber dieser ist wesentlich schwieriger (und nur als SYS) auszunutzen. Da die OS Authentication...
on
Do, Feb 28 2008
Blog Post:
Status (2) Security Alert “Oracle Database Vault”
status
Nachdem im CPU Januar 2008 unsere gemeldeten Bugs nicht behoben wurden, habe ich heute von Oracle eine neue Antwort bekommen: Die Bugs sind gefixt in 10.2.0.4 und 11.1.0.7 - und vielleicht auch in einen späteren CPU für ältere Versionen. Also - warten wir weiter ab...
on
Do, Jan 31 2008
Blog Post:
CPU Januar 2008 - Überraschungen…
status
Wir sind gerade am intensivem Testen des CPUs. Einige Punkte dazu: Beim Einspielen des CPU in eine Oracle 10g Datenbank, wird automatisch ohne Abfrage der Oracle Configuration Manager (OCM) installiert: OPatch will now install the Oracle Configuration Manager in the Oracle Home. Wer dieses Feature...
on
Mi, Jan 30 2008
Blog Post:
Oracle Critical Patch Update Pre-Release Announcement - Januar 2008
status
Es ist wieder so weit: Die Vorbereitungen für das CPU können starten. Die ersten Informationen von Oracle sind hier verfügbar. Ein paar Details dazu: Dies ist das erste CPU, welches auch Fixes für Oracle 11g beinhaltet Für Oracle 10g Database Vault finde ich keine Informationen...
on
Fr, Jan 11 2008
Blog Post:
Oracle Critical Patch Update Pre-Release Announcement - Oktober 2007
status
Es ist langsam wieder so weit, am 16. Oktober erscheint das nächste CPU. Das Pre-Release Announcement gibt schon mal einige interessante Informationen: 51 Security-Fixes für hunderte Oracle Produkte - wow Oracle ändert seine Risiko-Bewertung auf CVSS 2.0 Scoring Bereich Datenbank: ...
on
Sa, Okt 13 2007
Blog Post:
Oracle9i: Ende des Premier Supports
status
Seit 01.08.2007 gibt es keinen Premier Support für Oracle9i mehr. Nur noch “Extended Support” ist verfügbar. So weit die schlechte Nachricht. Heisst das, dass alle 9i-Datenbanken sofort nach 10g (oder bald 11g) migriert werden müssen? Aus technischer Sicht würde ich dies...
on
Mi, Aug 8 2007
Blog Post:
Oracle Critical Patch Updates und Exploits (Teil 2)
status
Patchlink hat eine interessante Studie veröffentlicht, nach der 54% der befragten Firmen “Zero-Day Vulnerabilities” als grösstes Sicherheitsrisiko bezeichnen und 29% kritische Updates innerhalb 2 Stunden einspielen. IT managers reacted far quicker to emergency patches this year...
on
Do, Aug 2 2007
Blog Post:
Oracle Critical Patch Updates und Exploits
status
5 Tage nach Erscheinen des Critical Patch Updates Juli 2007 wurde auf mehreren Blogs ein Exploit veröffentlicht, der die Sicherheitslücke DB17 (insert/update/delete auf Tabellen mit Nur-Lese-Recht) auf allen Datenbankversionen ausnutzt. Ich möchte dies benutzt nicht tun, da ich dies verantwortungslos...
on
Di, Jul 31 2007
Blog Post:
Oracle Critical Patch Update Juli 2007 (2)
status
Mit diesem CPU führt Oracle ein ganz neues Konzept ein: sogenannte napply CPUs (sprich N Apply). Dies sind Gruppen von Sub-Patches (sogenannte Molecules), die einzeln installiert werden können. Sollte eine Applikation Probleme mit dem gesamten CPU haben, können dann einzelne, für...
on
Mi, Jul 18 2007
Blog Post:
Oracle Critical Patch Update Juli 2007 (1)
status
Gestern veröffentlichte Oracle das CPU für Juli 2007. Wie bereits im Pre-Release-Announcement angekündigt, ist der höchste CVSS-Score 4.8 - ist also recht hoch. Im Bereich der Datenbank liegt er bei 4.2. 45 Security-Lücken wurden gefixt, 18 davon in der DB, einschliesslich einer...
on
Mi, Jul 18 2007
Blog Post:
Oracle Critical Patch Update Pre-Release Announcement - Juli 2007
status
Es ist wieder einmal soweit: Oracle hat das “Pre-Release Announcement” für das CPU Juli 2007 veröffentlicht. Der höchste CVSS-Score liegt bei 4.8 - ist also recht hoch. Im Bereich der Datenbank liegt er bei 4.2 - und dort sind 20 Security-Lücken gefixt wurden, einschliesslich...
on
Do, Jul 12 2007
Blog Post:
RMAN-Fehler nach einspielen des CPUs
status
Ein Kollege meldete mir, dass er Probleme mit RMAN hat. Beim Restore kommt folgende Fehlermeldung: RMAN-20216: backup piece is missing RMAN-06159: error while looking up backup set Nach einigem Nachforschen bekamen wir heraus, dass dies durch das Einspielen des CPU vom April 2007 geschieht. Oracle ist...
on
Sa, Jun 30 2007
Blog Post:
Oracle Critical Patch Update April 2007 (3)
status
Ein Kollege hat mir berichtet, dass er grössere Probleme beim Einspielen des CPU unter Windows und Oracle 10.2.0.3 hatte. Dort muss vorab ein anderer Patch eingespielt werden (Zeitzonen-Patch), der aber eventuell nicht alle Zeitzonen beinhaltet. Er musste deswegen manuell Zeitzonen anlegen. Also...
on
Mo, Mai 7 2007
Page 1 of 1 (17 items)