ThreatPost, el blog de Kaspersky Lab, ha amanecido con una noticia que podría hacer temblar a una enorme cantidad de empresas: Un error en el protocolo de inicio de sesión de Oracle permite obtener contraseñas fácilmente, o lo que es lo mismo, que las bases de datos de Oracle se pueden hackear fácilmente.
Las afirmaciones de Kaspersky se han demostrado durante una conferencia de seguridad en Argentina, ekoparty, donde Esteban Martínez Fayo, de la empresa de seguridad AppSec demostró cómo en cinco horas, con un ordenador normal y utilizando una herramienta especial pudo acceder a las contraseñas y los datos de acceso de los usuarios.
La vulnerabilidad existe en Oracle Database 11g Releases 1 y 2 y está generada por un problema con la manera en que el protocolo de autenticación protege las claves de sesión cuando un usuario intenta acceder, explican desde ThreatPost.
Además de aplicar el correspondiente parche cuando Oracle lo tenga listo, los administradores de bases de datos podrían suavizar los efectos de la vulnerabilidad pidiendo autenticaciones externas o desactivando el protocolo de acceso de Oracle en el servidor.
Los socios de canal de España y Portugal podrán ofrecer la plataforma Cato SASE Cloud.
Bitdefender GravityZone EASM es una herramienta para empresas y proveedores de servicios gestionados que ayuda…
Acer for Business Partner Portal promete acceso más rápido a ofertas, servicios de soporte y…
Distribuirá su gama de productos audiovisuales, incluyendo cámaras PTZ, visualizadores y sistemas de colaboración.
La compañía defiende un modelo de colaboración donde destaca "la creación de valor sostenible, a…
El mayorista trae al mercado español soluciones de red para el canal de distribución y…