Oracles patchronde liet gevaarlijk lek ongedekt
David Litchfield, die zich specialiseert in het opsporen van lekken in Oracle-producten, waarschuwt voor een nieuw probleem: De PL/SQL Gateway, onderdeel van verschillende Oracle-producten, bevat volgens hem eem fout die het in principe mogelijk maakt van buitenaf via een webserver de controle te krijgen over een achterliggende database. De kwetsbare component verzorgt in Oracles Internet Application Server, Application Server en HTTP Server het verkeer tussen de webserver en de databaseserver.

Shutterstock
Shutterstock