Investigador dice que las bases de datos de Oracle pueden hackearse remotamente
Un experto en seguridad informática considera que nueve de cada diez bases de datos Oracle son vulnerables a un ataque que podría dar a los hackers el acceso y control de la sensibilidad de las empresas y los sistemas de base de datos del gobierno, sin la necesidad de una identificación de usuario o contraseña.
David Litchfield, jefe de investigación en NGSSoftware Ltd, una compañía con sede en Reino Unido dijo haber reportado a Oracle la vulnerabilidad desde Noviembre (Oracle 10.2.0.4), pero no fue solucionado en los parches de seguridad de enero. Por lo que ha decidido hacerlo público (“11g 0day exploit”) durante la conferencia Black Hat en Washington el miércoles.
Litchfield dijo que “permite a un atacante sin un ID de usuario y contraseña tomar el control completo. Todos los firewalls se vuelven irrelevantes”.
Aunque es posible prevenir la explotación cambiando la configuración por defecto del software, Litchfield cree que nueve de cada diez bases de datos son vulnerables. Añadió que no había manera de saber si los hackers ya aprovechan la vulnerabilidad para acceder a una base de datos.
Oracle no ha hecho algún comentario al respecto y Black Hat ha retirado el video de David Litchfield donde se mostraba el exploit.
Link: Researcher says Oracle database can be hacked remotely (Neowin)
Antonio Toro nos habla de la HP Z1 y el futuro ...
Tim Cook y el futuro de Apple: "No permitiré qu...
Periodista de Arabia Saudita podría ser ejecuta...
Sony quiere medir y cobrar por la energía que c...
La película colombiana "Lecciones para un Beso"...
The Document Foundation anuncia la disponibilid...
HP anuncia su Workstation todo-en-uno Z1
8 gadgets de los que alguna vez nos enamoramos
34 Comentarios
Investigador dice que las bases de datos de Oracle pueden hackearse remotamente
Lo que me parece triste, es que en un blog de tecnología como éste, no se emplee ninguna acción para tratar de eliminar la confusión interesada, por los medios de comunicación afines a la industria, entre crackers y hackers.
Responder@basodeleche: bebé todo mi vaso de CHELE!
Responder@AlonsoDeBalboa: +1, excelente aporte y deben tomar bien en cuenta.
Responder---
lo otro para que migrar a mysql si con tal de cambiar los parametros default esta todo okey.
Si ingresas por no cambiar cambiar las configuraciones DEFAUL...
Responder¿DONDE ESTA EL HACKEO? ...
El experto que entrevistaron me recordo al personaje "aer.. y quien es el dostor!"
Saludos
Deja tu Comentario