Специалисты Digital Security находят уязвимости для Oracle

17.07.2008

Пакет ежеквартальных обновлений, выпущенный корпорацией Oracle 15 июля 2008 года содержит обновления, закрывающие уязвимости, найденные специалистами Digital Security.

Внутреннее подразделение компании DSec Research Group, занимающееся анализом защищенности и поиском уязвимостей в различных приложениях и системах, повторно получила благодарность от компании Oracle за найденные в ее продуктах уязвимости:

«Oracle Critical Patch Update Advisory - July 2008
...
Credit Statement

The following people or organizations discovered and brought security vulnerabilities addressed by this Critical Patch Update to Oracle's attention: Flavio Casetta of Yocoya; Esteban Martinez Fayo of Application Security, Inc.; Johannes Greil of SEC Consult; guyp of Sentrigo; Joxean Koret; Alexander Kornbrust of Red Database Security; Stephen Kost of Integrigy; Dave Lewis; David Litchfield of NGS Software; Hirofumi Oka of JPCERT/CC Vulnerability Handling Team; Tanel Poder; Alexandr Polyakov of Digital Security; Andrea Purificato; and Dave Wichers of Aspect Security ...»

Первый раз специалисты DSec Research Group удостоились благодарности компании Oracle в январском выпуске обновлений, когда исследовательская лаборатория компании Digital Security только начала свою работ.