Betazeta Networks:BelelúBólidoCHWFayerWayerFW BrasilFerpleiLUPANiubieSaborizanteVeoVerdeWayerless MCUZimio Versión Movil

Temas Calientes

Investigador dice que las bases de datos de Oracle pueden hackearse remotamente

34

hackoracle

hackoracleUn experto en seguridad informática considera que nueve de cada diez bases de datos Oracle son vulnerables a un ataque que podría dar a los hackers el acceso y control de la sensibilidad de las empresas y los sistemas de base de datos del gobierno, sin la necesidad de una identificación de usuario o contraseña.

David Litchfield, jefe de investigación en NGSSoftware Ltd, una compañía con sede en Reino Unido dijo haber reportado a Oracle la vulnerabilidad desde Noviembre (Oracle 10.2.0.4), pero no fue solucionado en los parches de seguridad de enero. Por lo que ha decidido hacerlo público (“11g 0day exploit”) durante la conferencia Black Hat en Washington el miércoles.

Litchfield dijo que “permite a un atacante sin un ID de usuario y contraseña tomar el control completo. Todos los firewalls se vuelven irrelevantes”.

Aunque es posible prevenir la explotación cambiando la configuración por defecto del software, Litchfield cree que nueve de cada diez bases de datos son vulnerables. Añadió que no había manera de saber si los hackers ya aprovechan la vulnerabilidad para acceder a una base de datos.

Oracle no ha hecho algún comentario al respecto y Black Hat ha retirado el video de David Litchfield donde se mostraba el exploit.

Link: Researcher says Oracle database can be hacked remotely (Neowin)

34 Comentarios

Investigador dice que las bases de datos de Oracle pueden hackearse remotamente

Páginas: 1 2
Ver Todos
Thumb up 0 Thumb down 0 avatar_AlonsoDeBalboa AlonsoDeBalboa dijo hace 2 años

Lo que me parece triste, es que en un blog de tecnología como éste, no se emplee ninguna acción para tratar de eliminar la confusión interesada, por los medios de comunicación afines a la industria, entre crackers y hackers.

Responder
Thumb up 0 Thumb down 0 avatar_nerd nerd dijo hace 2 años

@basodeleche: bebé todo mi vaso de CHELE!

Responder
Thumb up 0 Thumb down 0 avatar_gonzalo gonzalo dijo hace 2 años

@AlonsoDeBalboa: +1, excelente aporte y deben tomar bien en cuenta.
---
lo otro para que migrar a mysql si con tal de cambiar los parametros default esta todo okey.

Responder
Thumb up 0 Thumb down 0 avatar_Jonathan. Jonathan. dijo hace 2 años

Si ingresas por no cambiar cambiar las configuraciones DEFAUL...

¿DONDE ESTA EL HACKEO? ...


El experto que entrevistaron me recordo al personaje "aer.. y quien es el dostor!"

Saludos

Responder
Páginas: 1 2
Ver Todos

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.