Sus últimos resultados financieros (en cuanto a ingresos) no es el único varapalo que se ha llevado hoy Oracle. Un investigador de seguridad denuncia que las bases de datos de la compañía de San José son fácilmente hackeables utilizando un ataque de fuerza bruta.
“Es muy sencillo”, asegura Martínez Fayó, tal y como recoge CNET. “El atacante sólo tiene que saber un nombre de usuario válido en la base de datos y el nombre de esa base. Eso es todo”.
A partir de ahí podría acceder como usuario autenticado y realizar los cambios que desease en la base de datos.
Esto es así porque el proceso de autenticación de Oracle contiene una serie de vulnerabilidades criptográficas que dejan desprotegida información vital del servidor. Lo que significa que existe un error en el protoclo de inicio de sesión y ni siquiera se requiere de procedimientos “man-in-the-middle” para suplantar la identidad de varios usuarios.
Esta no es la primera vez que se detectan fallos de seguridad en las bases de datos de Oracle. De hecho el equipo de AppSec informó a la compañía acerca de este mismo error en mayo de 2010 y Oracle le puso coto en 2011. Pero la versión actual no ha sido revisada, dejando las numeraciones 11.1 y 11.2 susceptibles a ataques.
Los mensajes RCS ofrecen muchas más posibilidades que los SMS, pero también abren la puerta…
Acompañará a las empresas en sus procesos de equipamiento, desde la elección del hardware hasta…
Juntos, trabajarán en la formación y la actualización de habilidades para que los consejeros impulsen…
Este dispositivo incluye entre sus especificaciones procesador Intel Core Ultra (Serie 2) y botón Copilot.
Ya cuenta en su poder con más del 90 % de las acciones del proveedor…
Los actuales consejeros delegados, Raphael Erb y Melissa Mulholland, se convertirán en co-CEOs de la…