17/01/2007 @ 18:46:26: Logiciels - Oracle corrige 51 failles pour ce mois de janvier
Oracle vient de publier son patch trimestriel avec pas moins de 51 correctifs pour ORacle Database, Application Server, Enterprise Manager, Identity Management, E-Business Suite, Developer Suite et les logiciels PeopleSoft.

26 des 51 patchs impliquent directement la base de donnée Oracle et 9 des failles corrigées permettent d'infiltrer le système sans même avoir de nom d'utilisateur et de mot de passe valide faisant de ces 9 là les plus "intéressants" pour les pirates.

Secunia affirme que, même si certaines des failles ne sont pas clairement délimitées par Oracle, certaines permettent d'obtenir un accès au système, de récupérer des données, de lancer des DoS, de réaliser des attaques de scripting cross-site ou de faire des injections SQL.
Source: The Register
Auteur: zion
17/01/2007 @ 19:58:23: Vector: Oracle corrige 51 failles pour ce mois de janvie...
de la balle Oracle :wink:
17/01/2007 @ 20:02:06: ovh: Oracle corrige 51 failles pour ce mois de janvie...
De l'usine à gaz plutôt :itm:

Heureusement il existe des alternatives :petrus:
18/01/2007 @ 07:44:34: Keeper: Oracle corrige 51 failles pour ce mois de janvie...
De l'usine à gaz plutôt :itm:

Heureusement il existe des alternatives :petrus:


... ou quand l'ignorance s'exprime à la place de la connaissance...
18/01/2007 @ 09:14:20: Vector: Oracle corrige 51 failles pour ce mois de janvie...
oui effectivement ...

Vous me faite rire aussi avec vos bases à 500 Mb :wink: et encore c'est déjà gros pour une base web ...

Je me demande si une base à 400 Gb se comporterait aussi bien avec mySQL :wink:

Enfin ... c'est clair que quand on a jamais gouté à Oracle on peut pas se prononcer :wink:

Je connais deux développeurs ici qui n'en reviennent toujours pas de la puissance du produit ...
Dernière édition: 18/01/2007 @ 09:15:32
18/01/2007 @ 09:43:10: ovh: Oracle corrige 51 failles pour ce mois de janvie...
Qui a parlé de mysql ? C'est de postgresql que je parle, qui n'a rien à voir... il supporte des grosses bases sans problème, il supporte très bien les normes sql...
C'est vous qui devriez vous renseigner et revoir vos à priori. Il n'y a pas que le gros et le très cher qui est valable... :roll:
18/01/2007 @ 10:14:10: Vector: Oracle corrige 51 failles pour ce mois de janvie...
oui ok ... mais Oracle est LA référence ...
18/01/2007 @ 10:29:48: cauet: Oracle corrige 51 failles pour ce mois de janvie...
Pour ma part on en reparlera quand ils auront divisé par 10 leurs prix..
18/01/2007 @ 10:52:47: zion: Oracle corrige 51 failles pour ce mois de janvie...
Vector> Désolé, j'ai déjà goûté à Oracle et j'en reviens quand même :ddr555:
MySQL à ses limites mais il n'y a pas que lui et une bonne base de 400GB sous MySQL tiendra quand même la route.

Mais bon chaque DB son public et pour le moment Oracle je suis pas client même si j'ai rien contre :ddr555:
18/01/2007 @ 11:29:07: gizmo: Oracle corrige 51 failles pour ce mois de janvie...
oui effectivement ...

Vous me faite rire aussi avec vos bases à 500 Mb :wink: et encore c'est déjà gros pour une base web ...

Je me demande si une base à 400 Gb se comporterait aussi bien avec mySQL :wink:

Enfin ... c'est clair que quand on a jamais gouté à Oracle on peut pas se prononcer :wink:

Je connais deux développeurs ici qui n'en reviennent toujours pas de la puissance du produit ...

Juste pour information, la DB qui gere les domaines .org est une DB PgSQL qui depasse le TeraOctet. La prochaine fois, tu parleras de ce que tu connais :itm:
18/01/2007 @ 11:34:19: pipo: Oracle corrige 51 failles pour ce mois de janvie...
:brice: :jtkc: :oh:
18/01/2007 @ 11:42:17: Keeper: Oracle corrige 51 failles pour ce mois de janvie...
ce qui me titillait était plutot le terme "usine à gaz" que la comparaison avec pgSQL.

Jamais je ne nirais que pgSQL est un très bon SGDB
18/01/2007 @ 11:44:36: zion: Oracle corrige 51 failles pour ce mois de janvie...
Keeper> Ovh fait référence au déploiement d'Oracle je suppose. A l'époque ou j'y avais goûté c'est vrai que c'était loin d'être fait en 10 minutes, j'espère qu'ils ont un peu évolué depuis :tinostar:
18/01/2007 @ 11:50:55: cauet: Oracle corrige 51 failles pour ce mois de janvie...
Et que dire des forêts de MS Exchange... :roll:
18/01/2007 @ 11:53:53: Vector: Oracle corrige 51 failles pour ce mois de janvie...
Pour ma part on en reparlera quand ils auront divisé par 10 leurs prix..


Oracle est gratuit si < 4 Gb :wink:
18/01/2007 @ 12:10:52: ovh: Oracle corrige 51 failles pour ce mois de janvie...
zion> +1
Leur moteur est peut-être pas mal :tinostar: mais leurs interfaces :ciler:
18/01/2007 @ 16:10:24: Keeper: Oracle corrige 51 failles pour ce mois de janvie...
ué forcément c'est en JAVA donc t'aimes pas

c'est super intéressant en fait les discussions avec vous.... :roll:
18/01/2007 @ 16:23:08: cauet: Oracle corrige 51 failles pour ce mois de janvie...
Keeper râleur pro :grin:
18/01/2007 @ 17:21:53: didix: Oracle corrige 51 failles pour ce mois de janvie...
Si au moins Oracle s'installait... j'ai essayé pendant 4 moins d'installer Oracle Collaboration Suite, j'y suis jamais arrivé...
J'ai essayé pas mal de trucs, l'installation tournait dans le vent.
Pourtant j'ai pas l'ilpression d'être vraiment con :spamafote:
18/01/2007 @ 17:34:12: Keeper: Oracle corrige 51 failles pour ce mois de janvie...
Keeper râleur pro :grin:


je pense que tu es relativement mal placé pour parler :itm:

je delete pas un topic parce que la réponse que j'ai est pas celle que j'attendais....:siffle:
18/01/2007 @ 19:26:56: zion: Oracle corrige 51 failles pour ce mois de janvie...

c'est super intéressant en fait les discussions avec vous.... :roll:


Je te retourne le compliment. On exprime le fait qu'on trouve Oracle pénible à installer/déployer, explique nous qu'on a tort et qu'ils font mieux plutôt que de juste dire qu'on râle parce que c'est du java :itm:

Personne à part toi à prononcé le mot java d'ailleurs, si? :petrus:
18/01/2007 @ 22:21:59: Keeper: Oracle corrige 51 failles pour ce mois de janvie...


Je te retourne le compliment. On exprime le fait qu'on trouve Oracle pénible à installer/déployer, explique nous qu'on a tort et qu'ils font mieux plutôt que de juste dire qu'on râle parce que c'est du java :itm:

Personne à part toi à prononcé le mot java d'ailleurs, si? :petrus:


le mot java vous fait peur ? ou est-ce le fait que l'interface de gestion d'Oracle est en Java ?

J'ai simplement réagit sur le fait qu'OVH émettait l'hypothèse qu'Oracle est une usine à gaz. Jamais je n'ai critiqué un autre SGDB. S'ils existent tous, c'est qu'il y a une place pour chacun, mais la critique est facile... casser du gros est un sport à la mode surement :spamafot: