<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sven's Technik-Blog &#187; Security Alerts</title>
	<atom:link href="http://sven.svenvetter.com/sven/category/oracle/secalerts/feed/" rel="self" type="application/rss+xml" />
	<link>http://sven.svenvetter.com/sven</link>
	<description>Einiges über Oracle, Security, Linux, ... und auch über mich</description>
	<lastBuildDate>Fri, 10 Sep 2010 12:05:58 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Security Alert: Ausserplanm&#228;ssiger Fix f&#252;r WebLogic</title>
		<link>http://sven.svenvetter.com/sven/2010/02/05/ausserplanmaessiger-security-fix-fuer-weblogic/</link>
		<comments>http://sven.svenvetter.com/sven/2010/02/05/ausserplanmaessiger-security-fix-fuer-weblogic/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 06:57:41 +0000</pubDate>
		<dc:creator>Sven Vetter</dc:creator>
				<category><![CDATA[CPU]]></category>
		<category><![CDATA[DOAGcontent]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Security Alerts]]></category>
		<category><![CDATA[TrivadisContent]]></category>
		<category><![CDATA[WebLogic]]></category>

		<guid isPermaLink="false">http://sven.svenvetter.com/sven/?p=198</guid>
		<description><![CDATA[Oracle hat gestern einen Security-Fix ausserhalb der quartalsweise erscheinenden CPUs ver&#246;ffentlicht.
Dieser schliesst eine L&#252;cke im im WebLogic Node Manager (CVE-2010-0073), welche remote ohne Authentifizierung ausgef&#252;hrt werden kann. Der CVSS-Basescore ist 10 &#8211; es kann also zum kompletten Verlust der Integrit&#228;t, Vertraulichkeit und Verf&#252;gbarkeit f&#252;hren!
Deshalb empfiehlt Oracle den Patch sofort einzuspielen.
Mehr Informationen und der Link zum [...]]]></description>
		<wfw:commentRss>http://sven.svenvetter.com/sven/2010/02/05/ausserplanmaessiger-security-fix-fuer-weblogic/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Status Oracle Security Bugs (Oracle Database Vault)</title>
		<link>http://sven.svenvetter.com/sven/2009/05/01/status-oracle-security-bugs-oracle-database-vault/</link>
		<comments>http://sven.svenvetter.com/sven/2009/05/01/status-oracle-security-bugs-oracle-database-vault/#comments</comments>
		<pubDate>Fri, 01 May 2009 10:08:35 +0000</pubDate>
		<dc:creator>Sven Vetter</dc:creator>
				<category><![CDATA[11g]]></category>
		<category><![CDATA[CPU]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Security Alerts]]></category>
		<category><![CDATA[TrivadisContent]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[10g]]></category>
		<category><![CDATA[Alert]]></category>
		<category><![CDATA[Database Vault]]></category>

		<guid isPermaLink="false">http://sven.svenvetter.com/sven/?p=126</guid>
		<description><![CDATA[In the current Oracle Critical Patch Update (April 2009) all our Security Bugs are solved, as well in Oracle Database version 11.1.0.7.
Starting from now, I can recommend Database Vault.
But please read the documentation carefully. Database Vault does not help for all security requirements (e.g. encryption).
Learn more about Database Vault &#8211; and which options you need [...]]]></description>
		<wfw:commentRss>http://sven.svenvetter.com/sven/2009/05/01/status-oracle-security-bugs-oracle-database-vault/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Status (3) Security Alert &#8220;Oracle Database Vault&#8221;</title>
		<link>http://sven.svenvetter.com/sven/2008/02/28/status-3-security-alert-oracle-database-vault/</link>
		<comments>http://sven.svenvetter.com/sven/2008/02/28/status-3-security-alert-oracle-database-vault/#comments</comments>
		<pubDate>Thu, 28 Feb 2008 20:17:30 +0000</pubDate>
		<dc:creator>Sven Vetter</dc:creator>
				<category><![CDATA[CPU]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Security Alerts]]></category>
		<category><![CDATA[TrivadisContent]]></category>
		<category><![CDATA[10g]]></category>
		<category><![CDATA[Alert]]></category>
		<category><![CDATA[Database Vault]]></category>

		<guid isPermaLink="false">http://sven.svenvetter.com/sven/2008/02/28/status-3-security-alert-oracle-database-vault/</guid>
		<description><![CDATA[Wir haben das Patchset 10.2.0.4 auf einer Database Vault Datenbank getestet.
Obwohl in der Liste der Bugfixes kein Database Vault Bug erscheint, wurden zwei meiner kritischsten Bugs behoben 
Einer ist noch offen &#8211; aber dieser ist wesentlich schwieriger (und nur als SYS) auszunutzen.
Da die OS Authentication f&#252;r SYSDBAs wieder gesperrt ist, kann ich nun den Einsatz [...]]]></description>
		<wfw:commentRss>http://sven.svenvetter.com/sven/2008/02/28/status-3-security-alert-oracle-database-vault/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Status (2) Security Alert &#8220;Oracle Database Vault&#8221;</title>
		<link>http://sven.svenvetter.com/sven/2008/01/31/status-2-security-alert-oracle-database-vault/</link>
		<comments>http://sven.svenvetter.com/sven/2008/01/31/status-2-security-alert-oracle-database-vault/#comments</comments>
		<pubDate>Thu, 31 Jan 2008 19:40:10 +0000</pubDate>
		<dc:creator>Sven Vetter</dc:creator>
				<category><![CDATA[CPU]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Security Alerts]]></category>
		<category><![CDATA[TrivadisContent]]></category>
		<category><![CDATA[Alert]]></category>
		<category><![CDATA[Database Vault]]></category>

		<guid isPermaLink="false">http://sven.svenvetter.com/sven/2008/01/31/status-2-security-alert-oracle-database-vault/</guid>
		<description><![CDATA[Nachdem im CPU Januar 2008 unsere gemeldeten Bugs nicht behoben wurden, habe ich heute von Oracle eine neue Antwort bekommen:
Die Bugs sind gefixt in 10.2.0.4 und 11.1.0.7 &#8211; und vielleicht auch in einen sp&#228;teren CPU f&#252;r &#228;ltere Versionen.
Also &#8211; warten wir weiter ab&#8230;]]></description>
		<wfw:commentRss>http://sven.svenvetter.com/sven/2008/01/31/status-2-security-alert-oracle-database-vault/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Status Security Alert &#8220;Oracle Database Vault&#8221;</title>
		<link>http://sven.svenvetter.com/sven/2007/10/26/status-security-alert-oracle-database-vault/</link>
		<comments>http://sven.svenvetter.com/sven/2007/10/26/status-security-alert-oracle-database-vault/#comments</comments>
		<pubDate>Fri, 26 Oct 2007 08:23:29 +0000</pubDate>
		<dc:creator>Sven Vetter</dc:creator>
				<category><![CDATA[Oracle]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Security Alerts]]></category>
		<category><![CDATA[TrivadisContent]]></category>
		<category><![CDATA[Alert]]></category>
		<category><![CDATA[Database Vault]]></category>

		<guid isPermaLink="false">http://sven.svenvetter.com/sven/2007/10/26/status-security-alert-oracle-database-vault/</guid>
		<description><![CDATA[Ein kurzes Update zu unserem Security Alert:
Oracle informierte uns, dass drei unserer kritischsten Security Holes im Main Code behoben sind. Die Fixes sollen im n&#228;chsten CPU (Januar 2008) enthalten sein.
Wir bem&#252;hen uns, einen Vorab-Patch zu bekommen f&#252;r die Kunden, die Database Vault schon produktiv im Einsatz haben.
Andere Probleme sind noch &#8220;Under investigation&#8221;.]]></description>
		<wfw:commentRss>http://sven.svenvetter.com/sven/2007/10/26/status-security-alert-oracle-database-vault/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Security Alert: Oracle Database Vault (2)</title>
		<link>http://sven.svenvetter.com/sven/2007/10/05/security-alert-oracle-database-vault-2/</link>
		<comments>http://sven.svenvetter.com/sven/2007/10/05/security-alert-oracle-database-vault-2/#comments</comments>
		<pubDate>Fri, 05 Oct 2007 07:30:35 +0000</pubDate>
		<dc:creator>Sven Vetter</dc:creator>
				<category><![CDATA[Oracle]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Security Alerts]]></category>
		<category><![CDATA[TrivadisContent]]></category>
		<category><![CDATA[Alert]]></category>
		<category><![CDATA[Database Vault]]></category>

		<guid isPermaLink="false">http://sven.svenvetter.com/sven/2007/10/05/security-alert-oracle-database-vault-2/</guid>
		<description><![CDATA[Nachdem ich in den Blogs von Markus und Alex zitiert und korrigiert   werde, noch eine genauere Darstellung zu dieser Aussage:
&#8220;Es sind zu viele Security L&#252;cken vorhanden, die das Lesen und &#196;ndern von vertraulichen Daten als Datenbank- oder Betriebssystemadministrator zulassen&#8221;
Nat&#252;rlich ist mir klar, dass Database Vault allein kaum Schutz vor einem OS-Administrator bietet &#8211; [...]]]></description>
		<wfw:commentRss>http://sven.svenvetter.com/sven/2007/10/05/security-alert-oracle-database-vault-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Security Alert: Oracle Database Vault</title>
		<link>http://sven.svenvetter.com/sven/2007/10/03/security-alert-oracle-database-vault/</link>
		<comments>http://sven.svenvetter.com/sven/2007/10/03/security-alert-oracle-database-vault/#comments</comments>
		<pubDate>Wed, 03 Oct 2007 13:17:36 +0000</pubDate>
		<dc:creator>Sven Vetter</dc:creator>
				<category><![CDATA[Oracle]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Security Alerts]]></category>
		<category><![CDATA[TrivadisContent]]></category>
		<category><![CDATA[Alert]]></category>
		<category><![CDATA[Database Vault]]></category>

		<guid isPermaLink="false">http://sven.svenvetter.com/sven/2007/10/03/security-alert-oracle-database-vault/</guid>
		<description><![CDATA[In den letzten beiden Wochen haben wir sehr intensiv Oracle Database Vault getestet.
Fazit:
Das Konzept ist gut durchdacht. und es sind einige sehr interessante Ideen implementiert.
Trotzdem m&#252;ssen wir Stand heute vom Einsatz abraten. Es sind zu viele Security L&#252;cken vorhanden, die das Lesen und &#196;ndern von vertraulichen Daten als Datenbank- oder Betriebssystemadministrator zulassen &#8211; genau das [...]]]></description>
		<wfw:commentRss>http://sven.svenvetter.com/sven/2007/10/03/security-alert-oracle-database-vault/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>
