Мегапатч от Oracle
dl // 18.10.06 09:32
Oracle выпустила очередное квартальное обновление для своих продуктов, включающее 101 (!) исправление различных уязвимостей.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2006/10/10.html]
Из них 63 связаны с основном продуктом компании - сервером БД, 45 могут быть использованы для удаленной атаки, и по крайней мере шесть могут быть использованы без использования имени пользователя.
Впрочем, выпуск таких мегапатчей стал уже традицией для Oracle - так, январьский патч включал 103 исправления. Компанию критикуют не столько за это, сколько за неторопливость (шесть известных ошибок оставались неисправленными 650 дней) и болезненную реакцию на публикацию информации об уязвимостях.