エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント1件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
Oracle製品にゼロデイの脆弱性報告
Oracleのデータベース製品でカーソル処理に関連した脆弱性が存在するという情報を研究者が公表。Oracle... Oracleのデータベース製品でカーソル処理に関連した脆弱性が存在するという情報を研究者が公表。Oracleは「無責任だ」と反発している。 Oracleのデータベース製品でカーソル処理に関連した脆弱性が存在するとして、セキュリティ研究者がこの問題について解説した論文を公開した。 論文を執筆したのは英Next Generation Security Software(NGSSoftware)のデビッド・リッチフィールド氏。過去にもOracle製品に関する脆弱性情報を、Oracleがパッチをリリースする前に公表したことがある。 今回の論文では、DBMS_SQLで作成/利用したカーソルを閉じなかったり、例外的に開いたカーソルを放置した場合に発生するセキュリティ問題を指摘した。権限の低いユーザーが、アプリケーションロジックから外れてこのカーソルを利用することができてしまい、データ流出を招く恐れがあ
2006/12/11 リンク