<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>Sven's Technik-Blog &#187; CPU</title>
	<atom:link href="http://sven.svenvetter.com/sven/category/oracle/cpu/feed/" rel="self" type="application/rss+xml" />
	<link>http://sven.svenvetter.com/sven</link>
	<description>Einiges über Oracle, Security, Linux, ... und auch über mich</description>
	<pubDate>Wed, 15 Oct 2008 19:31:15 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<language>en</language>
			<item>
		<title>Oracle Critical Patch Update April 2008 - First Tests</title>
		<link>http://sven.svenvetter.com/sven/2008/05/05/cpu-april2008-first-tests/</link>
		<comments>http://sven.svenvetter.com/sven/2008/05/05/cpu-april2008-first-tests/#comments</comments>
		<pubDate>Mon, 05 May 2008 07:13:18 +0000</pubDate>
		<dc:creator>Sven Vetter</dc:creator>
		
		<category><![CDATA[CPU]]></category>

		<category><![CDATA[Oracle]]></category>

		<category><![CDATA[Security]]></category>

		<category><![CDATA[TrivadisContent]]></category>

		<guid isPermaLink="false">http://sven.svenvetter.com/sven/?p=118</guid>
		<description><![CDATA[During the last days we have tested the CPU very intensively.
Some information about it:

I recommend applying it, if you use Oracle Application Express (APEX) 3.0. Because on iDefense it is described, how easy a security hole can vulnerable.
You can upgrade to APEX 3.1 too.
This is the first CPU without need for a newer version of [...]]]></description>
			<content:encoded><![CDATA[<p>During the last days we have tested the <acronym title="Critical Patch Update">CPU</acronym> very intensively.</p>
<p>Some information about it:</p>
<ul>
<li>I recommend applying it, if you use Oracle Application Express (APEX) 3.0. Because on iDefense it is described, how easy a security hole can vulnerable.<br />
You can upgrade to APEX 3.1 too.</li>
<li>This is the first <acronym title="Critical Patch Update">CPU</acronym> without need for a newer version of OPatch (if you applied the patchset before). This means applying would be easier and the software would be more stable <img src='http://sven.svenvetter.com/sven/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </li>
</ul>]]></content:encoded>
			<wfw:commentRss>http://sven.svenvetter.com/sven/2008/05/05/cpu-april2008-first-tests/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Oracle Critical Patch Update April 2008: Pre-Release Advisory</title>
		<link>http://sven.svenvetter.com/sven/2008/04/10/cpu2008apr_pre/</link>
		<comments>http://sven.svenvetter.com/sven/2008/04/10/cpu2008apr_pre/#comments</comments>
		<pubDate>Thu, 10 Apr 2008 21:07:58 +0000</pubDate>
		<dc:creator>Sven Vetter</dc:creator>
		
		<category><![CDATA[CPU]]></category>

		<category><![CDATA[Oracle]]></category>

		<category><![CDATA[Security]]></category>

		<category><![CDATA[TrivadisContent]]></category>

		<guid isPermaLink="false">http://sven.svenvetter.com/sven/?p=116</guid>
		<description><![CDATA[Here is the first information about the next CPU.
Database:

This CPU contains 17 new security fixes (including 2 for Oracle Application Express)
The highest CVSS base score of vulnerabilities is 6.6. This is regarded as a high risk.
Some very critical components are affected:

Audit
Authentication
Core RDBMS
Data Pump
Export
Oracle Net Services
Query Optimizer 
...


This CPU includes fixes for Oracle Database 11g too.

Oracle [...]]]></description>
			<content:encoded><![CDATA[<p>Here is the first <a href="http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuapr2008.html" onclick="javascript:urchinTracker ('/outbound/article/www.oracle.com');">information</a> about the next <acronym title="Critical Patch Update">CPU</acronym>.</p>
<p><strong>Database:</strong></p>
<ul>
<li>This <acronym title="Critical Patch Update">CPU</acronym> contains 17 new security fixes (including 2 for Oracle Application Express)</li>
<li>The highest CVSS base score of vulnerabilities is 6.6. <br />This is regarded as a high risk.</li>
<li>Some very critical components are affected:
<ul>
<li>Audit</li>
<li>Authentication</li>
<li>Core RDBMS</li>
<li>Data Pump</li>
<li>Export</li>
<li>Oracle Net Services</li>
<li>Query Optimizer </li>
<li>...</li>
</ul>
</li>
<li>This <acronym title="Critical Patch Update">CPU</acronym> includes fixes for Oracle Database 11g too.</li>
</ul>
<p><strong>Oracle Application Server:</strong></p>
<ul>
<li>This <acronym title="Critical Patch Update">CPU</acronym> contains 3 new security fixes</li>
<li>All of these vulnerabilities may be remotely exploited without authentication!</li>
<li>The highest CVSS base score of vulnerabilities is 9.3 for clients and 6.6 for servers. <br />This is regarded as a very high risk.</li>
</ul>
<p><strong>Oracle Enterprise Manager:</strong></p>
<ul>
<li>This <acronym title="Critical Patch Update">CPU</acronym> contains 1 new security fix (in the Oracle Agent)</li>
<li>The CVSS base score of vulnerability is 6.6. <br />This is regarded as a high risk.</li>
</ul>]]></content:encoded>
			<wfw:commentRss>http://sven.svenvetter.com/sven/2008/04/10/cpu2008apr_pre/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Status (3) Security Alert &#8220;Oracle Database Vault&#8221;</title>
		<link>http://sven.svenvetter.com/sven/2008/02/28/status-3-security-alert-oracle-database-vault/</link>
		<comments>http://sven.svenvetter.com/sven/2008/02/28/status-3-security-alert-oracle-database-vault/#comments</comments>
		<pubDate>Thu, 28 Feb 2008 20:17:30 +0000</pubDate>
		<dc:creator>Sven Vetter</dc:creator>
		
		<category><![CDATA[CPU]]></category>

		<category><![CDATA[Oracle]]></category>

		<category><![CDATA[Security]]></category>

		<category><![CDATA[Security Alerts]]></category>

		<category><![CDATA[TrivadisContent]]></category>

		<category><![CDATA[10g]]></category>

		<category><![CDATA[Alert]]></category>

		<category><![CDATA[Database Vault]]></category>

		<guid isPermaLink="false">http://sven.svenvetter.com/sven/2008/02/28/status-3-security-alert-oracle-database-vault/</guid>
		<description><![CDATA[Wir haben das Patchset 10.2.0.4 auf einer Database Vault Datenbank getestet.
Obwohl in der Liste der Bugfixes kein Database Vault Bug erscheint, wurden zwei meiner kritischsten Bugs behoben 
Einer ist noch offen - aber dieser ist wesentlich schwieriger (und nur als SYS) auszunutzen.
Da die OS Authentication f&#252;r SYSDBAs wieder gesperrt ist, kann ich nun den Einsatz [...]]]></description>
			<content:encoded><![CDATA[<p>Wir haben das Patchset 10.2.0.4 auf einer Database Vault Datenbank getestet.</p>
<p>Obwohl in der Liste der Bugfixes kein Database Vault Bug erscheint, wurden zwei meiner kritischsten Bugs behoben <img src='http://sven.svenvetter.com/sven/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /><br />
Einer ist noch offen - aber dieser ist wesentlich schwieriger (und nur als SYS) auszunutzen.</p>
<p>Da die <acronym title="Operating System">OS</acronym> Authentication f&#252;r SYSDBAs wieder gesperrt ist, kann ich nun den Einsatz von Database Vault mit dem Patchset 10.2.0.4 empfehlen.</p>
<p>Trotzdem braucht es viel Datenbank- und Security-Wissen, um eine sichere Installation zu gew&#228;hrleisten...</p>]]></content:encoded>
			<wfw:commentRss>http://sven.svenvetter.com/sven/2008/02/28/status-3-security-alert-oracle-database-vault/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Status (2) Security Alert &#8220;Oracle Database Vault&#8221;</title>
		<link>http://sven.svenvetter.com/sven/2008/01/31/status-2-security-alert-oracle-database-vault/</link>
		<comments>http://sven.svenvetter.com/sven/2008/01/31/status-2-security-alert-oracle-database-vault/#comments</comments>
		<pubDate>Thu, 31 Jan 2008 19:40:10 +0000</pubDate>
		<dc:creator>Sven Vetter</dc:creator>
		
		<category><![CDATA[CPU]]></category>

		<category><![CDATA[Oracle]]></category>

		<category><![CDATA[Security]]></category>

		<category><![CDATA[Security Alerts]]></category>

		<category><![CDATA[TrivadisContent]]></category>

		<category><![CDATA[Alert]]></category>

		<category><![CDATA[Database Vault]]></category>

		<guid isPermaLink="false">http://sven.svenvetter.com/sven/2008/01/31/status-2-security-alert-oracle-database-vault/</guid>
		<description><![CDATA[Nachdem im CPU Januar 2008 unsere gemeldeten Bugs nicht behoben wurden, habe ich heute von Oracle eine neue Antwort bekommen:
Die Bugs sind gefixt in 10.2.0.4 und 11.1.0.7 - und vielleicht auch in einen sp&#228;teren CPU f&#252;r &#228;ltere Versionen.
Also - warten wir weiter ab...]]></description>
			<content:encoded><![CDATA[<p>Nachdem im <a href="http://sven.svenvetter.com/sven/2008/01/30/cpu-januar-2008-ueberraschungen" ><acronym title="Critical Patch Update">CPU</acronym> Januar 2008</a> unsere <a href="http://sven.svenvetter.com/sven/2007/10/03/security-alert-oracle-database-vault" >gemeldeten Bugs</a> nicht behoben wurden, habe ich heute von Oracle eine neue Antwort bekommen:</p>
<p>Die Bugs sind gefixt in 10.2.0.4 und 11.1.0.7 - und vielleicht auch in einen sp&#228;teren <acronym title="Critical Patch Update">CPU</acronym> f&#252;r &#228;ltere Versionen.<br />
Also - warten wir weiter ab...</p>]]></content:encoded>
			<wfw:commentRss>http://sven.svenvetter.com/sven/2008/01/31/status-2-security-alert-oracle-database-vault/feed/</wfw:commentRss>
		</item>
		<item>
		<title>CPU Januar 2008 - &#220;berraschungen&#8230;</title>
		<link>http://sven.svenvetter.com/sven/2008/01/30/cpu-januar-2008-ueberraschungen/</link>
		<comments>http://sven.svenvetter.com/sven/2008/01/30/cpu-januar-2008-ueberraschungen/#comments</comments>
		<pubDate>Wed, 30 Jan 2008 12:43:26 +0000</pubDate>
		<dc:creator>Sven Vetter</dc:creator>
		
		<category><![CDATA[CPU]]></category>

		<category><![CDATA[Oracle]]></category>

		<category><![CDATA[Security]]></category>

		<category><![CDATA[TrivadisContent]]></category>

		<category><![CDATA[Database Vault]]></category>

		<guid isPermaLink="false">http://sven.svenvetter.com/sven/2008/01/30/cpu-januar-2008-ueberraschungen/</guid>
		<description><![CDATA[Wir sind gerade am intensivem Testen des CPUs. Einige Punkte dazu:


Beim Einspielen des CPU in eine Oracle 10g Datenbank, wird automatisch ohne Abfrage der Oracle Configuration Manager (OCM) installiert:
OPatch will now install the Oracle Configuration Manager in the Oracle Home.
Wer dieses Feature nicht kennt: Damit k&#246;nnen automatisch Informationen &#252;ber die Datenbank, Umgebung, Fehler, ... an [...]]]></description>
			<content:encoded><![CDATA[<p>Wir sind gerade am intensivem Testen des CPUs. Einige Punkte dazu:</p>
<ul>
<li>
Beim Einspielen des <acronym title="Critical Patch Update">CPU</acronym> in eine Oracle 10g Datenbank, wird automatisch ohne Abfrage der Oracle Configuration Manager (OCM) installiert:</p>
<pre>OPatch will now install the Oracle Configuration Manager in the Oracle Home.</pre>
<p>Wer dieses Feature nicht kennt: Damit k&#246;nnen automatisch Informationen &#252;ber die Datenbank, Umgebung, Fehler, ... an Oracle Support &#252;bermittelt werden...<br />
Zum Gl&#252;ck passiert dies jetzt nicht automatisch f&#252;r alle Datenbanken - OCM muss daf&#252;r zuerst konfiguriert werden - und dies wird schon noch abgefragt:</p>
<pre>Do you wish to configure OCM at this time? (y/n)</pre>
</li>
<li>
F&#252;r einen bekannten View-Bug m&#252;ssen alle Views neu kompiliert werden (abh&#228;ngig von der Oracle Version).<br />
Da dies einige Zeit braucht, gibt Oracle eine Reihe von Emfehlungen, wann es nicht notwendig ist. Z.B. ist es f&#252;r Oracle <strong>9.2.0.8</strong> nicht notwendig, wenn (Zitat:) "Databases created with Release <strong>11.1.0.6 </strong>or later" ...???...
</li>
<li>
In diesem <acronym title="Critical Patch Update">CPU</acronym> wurde keiner der von uns gemeldeten Database Vault-Bugs behoben <img src='http://sven.svenvetter.com/sven/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /><br />
Unsere <a href="http://sven.svenvetter.com/sven/2007/10/03/security-alert-oracle-database-vault" >Empfehlung</a> bleiben also leider bestehen <img src='http://sven.svenvetter.com/sven/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' />
</li>
</ul>]]></content:encoded>
			<wfw:commentRss>http://sven.svenvetter.com/sven/2008/01/30/cpu-januar-2008-ueberraschungen/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Oracle Critical Patch Update Pre-Release Announcement - Januar 2008</title>
		<link>http://sven.svenvetter.com/sven/2008/01/11/oracle-critical-patch-update-pre-release-announcement-januar-2008/</link>
		<comments>http://sven.svenvetter.com/sven/2008/01/11/oracle-critical-patch-update-pre-release-announcement-januar-2008/#comments</comments>
		<pubDate>Fri, 11 Jan 2008 07:26:24 +0000</pubDate>
		<dc:creator>Sven Vetter</dc:creator>
		
		<category><![CDATA[CPU]]></category>

		<category><![CDATA[Oracle]]></category>

		<category><![CDATA[Security]]></category>

		<category><![CDATA[TrivadisContent]]></category>

		<category><![CDATA[11g]]></category>

		<guid isPermaLink="false">http://sven.svenvetter.com/sven/2008/01/11/oracle-critical-patch-update-pre-release-announcement-januar-2008/</guid>
		<description><![CDATA[Es ist wieder so weit: Die Vorbereitungen f&#252;r das CPU k&#246;nnen starten.
Die ersten Informationen von Oracle sind hier verf&#252;gbar.
Ein paar Details dazu:

Dies ist das erste CPU, welches auch Fixes f&#252;r Oracle 11g beinhaltet
F&#252;r Oracle 10g Database Vault finde ich keine Informationen, also scheinen unsere Security-Findings nicht behoben zu sein  
F&#252;r die Oracle Datenbank gibt [...]]]></description>
			<content:encoded><![CDATA[<p>Es ist wieder so weit: Die Vorbereitungen f&#252;r das <acronym title="Critical Patch Update">CPU</acronym> k&#246;nnen starten.</p>
<p>Die ersten Informationen von Oracle sind <a href="http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujan2008.html" onclick="javascript:urchinTracker ('/outbound/article/www.oracle.com');">hier</a> verf&#252;gbar.</p>
<p>Ein paar Details dazu:</p>
<ul>
<li>Dies ist das erste <acronym title="Critical Patch Update">CPU</acronym>, welches auch Fixes f&#252;r Oracle 11g beinhaltet</li>
<li>F&#252;r Oracle 10g Database Vault finde ich keine Informationen, also scheinen unsere <a href="http://sven.svenvetter.com/sven/2007/10/03/security-alert-oracle-database-vault/" >Security-Findings</a> nicht behoben zu sein <img src='http://sven.svenvetter.com/sven/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /> </li>
<li>F&#252;r die Oracle Datenbank gibt es 8 neue Security Fixes, von denen keiner remote ohne Authentication ausnutzbar ist<br />
             Mit einem CVSS-Score von 6.5 ist das Risiko aber sehr hoch</li>
<li>F&#252;r den Application Server gibt es 6 neue Security Fixes.<br />
             Mit einem CVSS-Score von <strong>9.3</strong> f&#252;r Clients und 6.8 f&#252;r Server ist das Risiko hier sehr hoch</li>
</ul>
<p>Probleme k&#246;nnen Anwender von Oracle-Versionen bekommen, die nicht das aktuelle Patchset einsetzen. So wird z.B. f&#252;r Oracle Database 10.2.0.2 f&#252;r Windows und Solaris kein Patch erscheinen oder dieser speziell angefordert werden m&#252;ssen.<br />
Siehe dazu das Kapitel "Planned Patches for Next <acronym title="Critical Patch Update">CPU</acronym> Release" im README des Oktober-CPUs.</p>
<p>Wie immer - wir werden das <acronym title="Critical Patch Update">CPU</acronym> testen und dar&#252;ber <a href="http://www.trivadis.com/d/knowhow/tools/sm/index.asp#tcm1615996" onclick="javascript:urchinTracker ('/outbound/article/www.trivadis.com');">berichten</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://sven.svenvetter.com/sven/2008/01/11/oracle-critical-patch-update-pre-release-announcement-januar-2008/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Oracle Critical Patch Update Oktober 2007 auf RAC</title>
		<link>http://sven.svenvetter.com/sven/2007/10/31/oracle-critical-patch-update-oktober-2007-auf-rac/</link>
		<comments>http://sven.svenvetter.com/sven/2007/10/31/oracle-critical-patch-update-oktober-2007-auf-rac/#comments</comments>
		<pubDate>Wed, 31 Oct 2007 11:39:18 +0000</pubDate>
		<dc:creator>Sven Vetter</dc:creator>
		
		<category><![CDATA[CPU]]></category>

		<category><![CDATA[Oracle]]></category>

		<category><![CDATA[Security]]></category>

		<category><![CDATA[RAC]]></category>

		<guid isPermaLink="false">http://sven.svenvetter.com/sven/2007/10/31/oracle-critical-patch-update-oktober-2007-auf-rac/</guid>
		<description><![CDATA[Mein Kollege Martin hat einen Rolling Upgrade mit dem aktuellen CPU getestet. Das Einspielen des CPU ging ohne Probleme (wenn der bekannte Bug mit Linux 64bit umgangen wird). 
Damit aber die Datenbank die gesamte Zeit online zur Verf&#252;gung steht, m&#252;ssen ein paar Sachen beachtet werden. Siehe dazu seinen interessanten Blog-Eintrag.]]></description>
			<content:encoded><![CDATA[<p>Mein Kollege Martin hat einen Rolling Upgrade mit dem aktuellen <acronym title="Critical Patch Update">CPU</acronym> getestet. Das Einspielen des <acronym title="Critical Patch Update">CPU</acronym> ging ohne Probleme (wenn der bekannte Bug mit Linux 64bit umgangen wird). </p>
<p>Damit aber die Datenbank die gesamte Zeit online zur Verf&#252;gung steht, m&#252;ssen ein paar Sachen beachtet werden. Siehe dazu seinen interessanten <a href="http://blog.trivadis.com/blogs/martins_blog/archive/2007/10/31/oracle-critical-patch-update-october-2007-on-rac.aspx" onclick="javascript:urchinTracker ('/outbound/article/blog.trivadis.com');">Blog-Eintrag</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://sven.svenvetter.com/sven/2007/10/31/oracle-critical-patch-update-oktober-2007-auf-rac/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Oracle Critical Patch Update Pre-Release Announcement - Oktober 2007</title>
		<link>http://sven.svenvetter.com/sven/2007/10/13/oracle-critical-patch-update-pre-release-announcement-oktober-2007/</link>
		<comments>http://sven.svenvetter.com/sven/2007/10/13/oracle-critical-patch-update-pre-release-announcement-oktober-2007/#comments</comments>
		<pubDate>Sat, 13 Oct 2007 18:26:15 +0000</pubDate>
		<dc:creator>Sven Vetter</dc:creator>
		
		<category><![CDATA[CPU]]></category>

		<category><![CDATA[Oracle]]></category>

		<category><![CDATA[Security]]></category>

		<category><![CDATA[TrivadisContent]]></category>

		<guid isPermaLink="false">http://sven.svenvetter.com/sven/2007/10/13/oracle-critical-patch-update-pre-release-announcement-oktober-2007/</guid>
		<description><![CDATA[Es ist langsam wieder so weit, am 16. Oktober erscheint das n&#228;chste CPU. Das Pre-Release Announcement gibt schon mal einige interessante Informationen: 

51 Security-Fixes f&#252;r hunderte Oracle Produkte - wow  
Oracle &#228;ndert seine Risiko-Bewertung auf CVSS 2.0 Scoring
Bereich Datenbank:

 Der h&#246;chste CVSS-Wert ist 6.5 (4.2 f&#252;r das alte CVSS 1.0 scoring) - entspricht also [...]]]></description>
			<content:encoded><![CDATA[<p>Es ist langsam wieder so weit, am 16. Oktober erscheint das n&#228;chste <acronym title="Critical Patch Update">CPU</acronym>. Das <a href="http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuoct2007.html" onclick="javascript:urchinTracker ('/outbound/article/www.oracle.com');">Pre-Release Announcement</a> gibt schon mal einige interessante Informationen: </p>
<ul>
<li>51 Security-Fixes f&#252;r hunderte Oracle Produkte - wow <img src='http://sven.svenvetter.com/sven/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </li>
<li>Oracle &#228;ndert seine Risiko-Bewertung auf <a href="http://www.first.org/cvss/cvss-guide.html" onclick="javascript:urchinTracker ('/outbound/article/www.first.org');">CVSS 2.0 Scoring</a></li>
<li>Bereich Datenbank:
<ul>
<li> Der h&#246;chste CVSS-Wert ist 6.5 (4.2 f&#252;r das alte CVSS 1.0 scoring) - entspricht also einem recht hohem Risiko</li>
<li>27 Security-L&#246;cher wurden behoben, davon sind 5 remote ohne Authentisierung ausnutzbar!</li>
</ul>
</li>
<li>F&#252;r OAS ist der h&#246;chste CVSS-Wert 6.8 (7.0 f&#252;r das alte CVSS 1.0 scoring), also ein sehr hoher Wert</li>
<li>Database Vault ist erw&#228;hnt, schauen wir mal, ob unsere gemeldeten L&#246;cher geschlossen wurden...</li>
<li>Oracle Database 11g hat noch keine Fixes <img src='http://sven.svenvetter.com/sven/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </li>
</ul>
<p>Wir werden dieses <acronym title="Critical Patch Update">CPU</acronym> wieder testen und <a href="http://www.trivadis.com/d/knowhow/tools/sm/index.asp#tcm1615996" onclick="javascript:urchinTracker ('/outbound/article/www.trivadis.com');">berichten</a>...</p>]]></content:encoded>
			<wfw:commentRss>http://sven.svenvetter.com/sven/2007/10/13/oracle-critical-patch-update-pre-release-announcement-oktober-2007/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Oracle9i: Ende des Premier Supports</title>
		<link>http://sven.svenvetter.com/sven/2007/08/08/oracle9i-ende-des-premier-supports/</link>
		<comments>http://sven.svenvetter.com/sven/2007/08/08/oracle9i-ende-des-premier-supports/#comments</comments>
		<pubDate>Wed, 08 Aug 2007 16:51:02 +0000</pubDate>
		<dc:creator>Sven Vetter</dc:creator>
		
		<category><![CDATA[CPU]]></category>

		<category><![CDATA[Oracle]]></category>

		<category><![CDATA[TrivadisContent]]></category>

		<category><![CDATA[9i]]></category>

		<guid isPermaLink="false">http://sven.svenvetter.com/sven/2007/08/08/oracle9i-ende-des-premier-supports/</guid>
		<description><![CDATA[Seit 01.08.2007 gibt es keinen Premier Support f&#252;r Oracle9i mehr. Nur noch "Extended Support" ist verf&#252;gbar. So weit die schlechte Nachricht.
Heisst das, dass alle 9i-Datenbanken sofort nach 10g (oder bald 11g) migriert werden m&#252;ssen? Aus technischer Sicht w&#252;rde ich dies auf jeden Fall empfehlen  
Da ich aber weiss, dass dies nicht immer ganz einfach [...]]]></description>
			<content:encoded><![CDATA[<p>Seit 01.08.2007 gibt es keinen Premier Support f&#252;r Oracle9<em>i</em> mehr. Nur noch "Extended Support" ist verf&#252;gbar. So weit die schlechte Nachricht.</p>
<p>Heisst das, dass alle 9i-Datenbanken sofort nach 10g (oder bald 11g) migriert werden m&#252;ssen? Aus technischer Sicht w&#252;rde ich dies auf jeden Fall empfehlen <img src='http://sven.svenvetter.com/sven/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Da ich aber weiss, dass dies nicht immer ganz einfach m&#246;glich ist (z.B. wegen Abh&#228;ngigkeiten der Applikationen) kommt nun die gute <a href="http://www.oracle.com/features/hp/database-9i-support.html" onclick="javascript:urchinTracker ('/outbound/article/www.oracle.com');">Nachricht</a>:<br />
Im ersten Jahr sind keine zus&#228;tzlichen Extended Support Kosten zu bezahlen!</p>
<blockquote><p>To make our Lifetime Support even more valuable to your business, we've waived the first year Extended Support fee for Oracle9i Database Release 9.2. Extended Support for Oracle9i Database Release 9.2 will be available for three years following the expiration of Premier Support.</p></blockquote>
<p>Weiterhin wird in diesem Artikel beschrieben, dass Oracle 9.2.0.8 das letzte Patchset sein wird - und dass alle CPUs gegen diese Version geschrieben werden.</p>
<p>Also - eventuell doch noch etwas Zeit gewonnen - aber warten Sie trotzdem nicht so lang mit der Migration...</p>]]></content:encoded>
			<wfw:commentRss>http://sven.svenvetter.com/sven/2007/08/08/oracle9i-ende-des-premier-supports/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Oracle Critical Patch Updates und Exploits (Teil 2)</title>
		<link>http://sven.svenvetter.com/sven/2007/08/02/oracle-critical-patch-updates-und-exploits-teil-2/</link>
		<comments>http://sven.svenvetter.com/sven/2007/08/02/oracle-critical-patch-updates-und-exploits-teil-2/#comments</comments>
		<pubDate>Thu, 02 Aug 2007 06:06:42 +0000</pubDate>
		<dc:creator>Sven Vetter</dc:creator>
		
		<category><![CDATA[CPU]]></category>

		<category><![CDATA[Oracle]]></category>

		<category><![CDATA[Security]]></category>

		<category><![CDATA[TrivadisContent]]></category>

		<guid isPermaLink="false">http://sven.svenvetter.com/sven/2007/08/02/oracle-critical-patch-updates-und-exploits-teil-2/</guid>
		<description><![CDATA[Patchlink hat eine interessante Studie ver&#246;ffentlicht, nach der 54% der befragten Firmen "Zero-Day Vulnerabilities" als gr&#246;sstes Sicherheitsrisiko bezeichnen und 29%  kritische Updates innerhalb 2 Stunden einspielen.
IT managers reacted far quicker to emergency patches this year as compared to last, as 29 percent of organizations deployed critical updates within two hours during 2007 compared to [...]]]></description>
			<content:encoded><![CDATA[<p>Patchlink hat eine interessante <a href="http://www.patchlink.com/company/Press_release_details.aspx?id=174" onclick="javascript:urchinTracker ('/outbound/article/www.patchlink.com');">Studie</a> ver&#246;ffentlicht, nach der 54% der befragten Firmen "Zero-Day Vulnerabilities" als gr&#246;sstes Sicherheitsrisiko bezeichnen und 29%  kritische Updates innerhalb 2 Stunden einspielen.</p>
<blockquote><p>IT managers reacted far quicker to emergency patches this year as compared to last, as 29 percent of organizations deployed critical updates within two hours during 2007 compared to just 14 percent in 2006. Seventy (70 percent) of IT managers completed fire-drill remediations within eight hours in 2007 compared to just 39 percent during the previous year.</p></blockquote>
<p>Dies w&#252;rde  heissen, dass nahezu alle Firmen inzwischen das <acronym title="Critical Patch Update">CPU</acronym> Juli 2007 eingespielt haben. Dies widerspricht aber vollkommen meinen Erfahrungen <img src='http://sven.svenvetter.com/sven/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /><br />
In vielen Firmen ist wochen- und monatelang sp&#228;ter noch nichts passiert. Vielleicht gilt dies nur f&#252;r Microsoft?</p>
<p>Interessant finde ich auch folgende Aussage:</p>
<blockquote><p>
"Most respondents (66 percent) said they spend an hour or longer every day monitoring security and IT consoles, administrating agents and updating security policies."</p></blockquote>
<p>Sch&#246;n w&#228;re es, wenn es denn so sein...</p>]]></content:encoded>
			<wfw:commentRss>http://sven.svenvetter.com/sven/2007/08/02/oracle-critical-patch-updates-und-exploits-teil-2/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
