<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>Sven's Technik-Blog &#187; Security</title>
	<atom:link href="http://sven.svenvetter.com/sven/category/oracle/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://sven.svenvetter.com/sven</link>
	<description>Einiges über Oracle, Security, Linux, ... und auch über mich</description>
	<pubDate>Wed, 15 Oct 2008 19:31:15 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<language>en</language>
			<item>
		<title>Erste Schweizer Datenbanktage - letzte Chance</title>
		<link>http://sven.svenvetter.com/sven/2008/10/15/trivadisopen/</link>
		<comments>http://sven.svenvetter.com/sven/2008/10/15/trivadisopen/#comments</comments>
		<pubDate>Wed, 15 Oct 2008 19:31:15 +0000</pubDate>
		<dc:creator>Sven Vetter</dc:creator>
		
		<category><![CDATA[11g]]></category>

		<category><![CDATA[Oracle]]></category>

		<category><![CDATA[Security]]></category>

		<category><![CDATA[Training]]></category>

		<category><![CDATA[10g]]></category>

		<category><![CDATA[Audit Vault]]></category>

		<guid isPermaLink="false">http://sven.svenvetter.com/sven/?p=125</guid>
		<description><![CDATA[N&#228;chste Woche (21.+22.10.) finden die ersten Schweizer Datenbanktage statt - die TrivadisOPEN.
Ich denke, dies ist eine Veranstaltung, die jeden Datenbankprofi interessieren sollte - egal ob Oracle oder Microsoft, egal ob DBA, Entwickler oder Security-Experte.
Ein paar Highlights (f&#252;r mich nat&#252;rlich aus dem Oracle-Bereich  ):

Carry Millsap: "Millsap's Grand Unified Theory of 'Tuning'"
Christian Antognini: "Query Optimizer 11g"
Anton [...]]]></description>
			<content:encoded><![CDATA[<p>N&#228;chste Woche (21.+22.10.) finden die ersten Schweizer Datenbanktage statt - die <a href="http://www.trivadisopen.com" onclick="javascript:urchinTracker ('/outbound/article/www.trivadisopen.com');">TrivadisOPEN</a>.</p>
<p>Ich denke, dies ist eine Veranstaltung, die jeden Datenbankprofi interessieren sollte - egal ob Oracle oder Microsoft, egal ob <acronym title="Database Administrator">DBA</acronym>, Entwickler oder Security-Experte.</p>
<p>Ein paar Highlights (f&#252;r mich nat&#252;rlich aus dem Oracle-Bereich <img src='http://sven.svenvetter.com/sven/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> ):</p>
<ul>
<li>Carry Millsap: "Millsap's Grand Unified Theory of 'Tuning'"</li>
<li>Christian Antognini: "Query Optimizer 11g"</li>
<li>Anton Topurov (CERN Genf): "CERN experience with virtualization of Oracle RAC with native XEN and Oracle VM"</li>
<li>Roger Wullschleger (Oracle): "Oracle Enterprise Manager Data Masking Pack"</li>
</ul>
<p>Auch die Keynote-Speaker sind sehr zu empfehlen - und nat&#252;rlich auch der &#220;berraschungsgast <img src='http://sven.svenvetter.com/sven/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Mehr Informationen findet ihr <a href="http://www.trivadisopen.com" onclick="javascript:urchinTracker ('/outbound/article/www.trivadisopen.com');">hier</a> - und <a href="http://www.trivadis.com/de/training/trivadisopen-2008/agenda.html" onclick="javascript:urchinTracker ('/outbound/article/www.trivadis.com');">hier</a> die Agenda.</p>
<p>Ich w&#252;rde mich freuen, ein paar bekannte (und auch unbekannte) Gesichter zu sehen...</p>]]></content:encoded>
			<wfw:commentRss>http://sven.svenvetter.com/sven/2008/10/15/trivadisopen/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Oracle Database 11g Release 1 11.1.0.7 - new features</title>
		<link>http://sven.svenvetter.com/sven/2008/10/02/oracle11107-new-features/</link>
		<comments>http://sven.svenvetter.com/sven/2008/10/02/oracle11107-new-features/#comments</comments>
		<pubDate>Thu, 02 Oct 2008 08:15:52 +0000</pubDate>
		<dc:creator>Sven Vetter</dc:creator>
		
		<category><![CDATA[11g]]></category>

		<category><![CDATA[Oracle]]></category>

		<category><![CDATA[Security]]></category>

		<category><![CDATA[TrivadisContent]]></category>

		<category><![CDATA[Audit Vault]]></category>

		<guid isPermaLink="false">http://sven.svenvetter.com/sven/?p=124</guid>
		<description><![CDATA[First chapter in the Patch Set Notes:
...
Patch sets provide bug fixes only; they do not include new functionality and they do not require certification on the target system.
...
This is so not true  
There is at least one new feature: a new package called DBMS_AUDIT_MGMT. 
This should be mainly used with Oracle Audit Vault. But [...]]]></description>
			<content:encoded><![CDATA[<p>First chapter in the Patch Set Notes:</p>
<blockquote><p>...<br />
Patch sets provide bug fixes only; they do not include new functionality and they do not require certification on the target system.<br />
...</p></blockquote>
<p>This is so not true <img src='http://sven.svenvetter.com/sven/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>There is at least one new feature: a new package called DBMS_AUDIT_MGMT. </p>
<p>This should be mainly used with Oracle Audit Vault. But they are some interesting procedures and functions for "normal" auditing too:</p>
<ul>
<li>defining of file size and aging from os audit files</li>
<li>automatic purging from audit records <img src='http://sven.svenvetter.com/sven/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </li>
<li>moving from audit tables in another tablespace (yes - official supported <img src='http://sven.svenvetter.com/sven/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> )</li>
<li>...</li>
</ul>
<p> Happy auditing...</p>]]></content:encoded>
			<wfw:commentRss>http://sven.svenvetter.com/sven/2008/10/02/oracle11107-new-features/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Oracle Audit Vault 10.2.3</title>
		<link>http://sven.svenvetter.com/sven/2008/06/11/auditvault1023/</link>
		<comments>http://sven.svenvetter.com/sven/2008/06/11/auditvault1023/#comments</comments>
		<pubDate>Wed, 11 Jun 2008 19:51:34 +0000</pubDate>
		<dc:creator>Sven Vetter</dc:creator>
		
		<category><![CDATA[Oracle]]></category>

		<category><![CDATA[Security]]></category>

		<category><![CDATA[Audit Vault]]></category>

		<guid isPermaLink="false">http://sven.svenvetter.com/sven/?p=119</guid>
		<description><![CDATA[A new Audit Vault version is ready for download (for Linux, Solaris, AIX and HP Itanium) . Maybe some bugs are fixed...
I will test it ]]></description>
			<content:encoded><![CDATA[<p>A new Audit Vault version is ready for download (for Linux, Solaris, AIX and HP Itanium) . Maybe some bugs are fixed...<br />
I will test it <img src='http://sven.svenvetter.com/sven/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /></p>]]></content:encoded>
			<wfw:commentRss>http://sven.svenvetter.com/sven/2008/06/11/auditvault1023/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Oracle Critical Patch Update April 2008 - First Tests</title>
		<link>http://sven.svenvetter.com/sven/2008/05/05/cpu-april2008-first-tests/</link>
		<comments>http://sven.svenvetter.com/sven/2008/05/05/cpu-april2008-first-tests/#comments</comments>
		<pubDate>Mon, 05 May 2008 07:13:18 +0000</pubDate>
		<dc:creator>Sven Vetter</dc:creator>
		
		<category><![CDATA[CPU]]></category>

		<category><![CDATA[Oracle]]></category>

		<category><![CDATA[Security]]></category>

		<category><![CDATA[TrivadisContent]]></category>

		<guid isPermaLink="false">http://sven.svenvetter.com/sven/?p=118</guid>
		<description><![CDATA[During the last days we have tested the CPU very intensively.
Some information about it:

I recommend applying it, if you use Oracle Application Express (APEX) 3.0. Because on iDefense it is described, how easy a security hole can vulnerable.
You can upgrade to APEX 3.1 too.
This is the first CPU without need for a newer version of [...]]]></description>
			<content:encoded><![CDATA[<p>During the last days we have tested the <acronym title="Critical Patch Update">CPU</acronym> very intensively.</p>
<p>Some information about it:</p>
<ul>
<li>I recommend applying it, if you use Oracle Application Express (APEX) 3.0. Because on iDefense it is described, how easy a security hole can vulnerable.<br />
You can upgrade to APEX 3.1 too.</li>
<li>This is the first <acronym title="Critical Patch Update">CPU</acronym> without need for a newer version of OPatch (if you applied the patchset before). This means applying would be easier and the software would be more stable <img src='http://sven.svenvetter.com/sven/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </li>
</ul>]]></content:encoded>
			<wfw:commentRss>http://sven.svenvetter.com/sven/2008/05/05/cpu-april2008-first-tests/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Oracle Database Vault 10g Release 2 (10.2.0.4.0)</title>
		<link>http://sven.svenvetter.com/sven/2008/04/24/oracle-dbv-102040/</link>
		<comments>http://sven.svenvetter.com/sven/2008/04/24/oracle-dbv-102040/#comments</comments>
		<pubDate>Thu, 24 Apr 2008 20:11:24 +0000</pubDate>
		<dc:creator>Sven Vetter</dc:creator>
		
		<category><![CDATA[Oracle]]></category>

		<category><![CDATA[Security]]></category>

		<category><![CDATA[TrivadisContent]]></category>

		<category><![CDATA[10g]]></category>

		<category><![CDATA[Database Vault]]></category>

		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://sven.svenvetter.com/sven/?p=117</guid>
		<description><![CDATA[After the x86-Linux and the 32-bit Windows version now the x84-64bit Linux version is ready for download.
For more information see here.]]></description>
			<content:encoded><![CDATA[<p>After the x86-Linux and the 32-bit Windows version now the x84-64bit Linux version is ready for <a href="http://www.oracle.com/technology/software/products/database_vault/index.html" onclick="javascript:urchinTracker ('/outbound/article/www.oracle.com');">download</a>.</p>
<p>For more information see <a href="http://sven.svenvetter.com/sven/2008/02/28/status-3-security-alert-oracle-database-vault" >here</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://sven.svenvetter.com/sven/2008/04/24/oracle-dbv-102040/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Oracle Critical Patch Update April 2008: Pre-Release Advisory</title>
		<link>http://sven.svenvetter.com/sven/2008/04/10/cpu2008apr_pre/</link>
		<comments>http://sven.svenvetter.com/sven/2008/04/10/cpu2008apr_pre/#comments</comments>
		<pubDate>Thu, 10 Apr 2008 21:07:58 +0000</pubDate>
		<dc:creator>Sven Vetter</dc:creator>
		
		<category><![CDATA[CPU]]></category>

		<category><![CDATA[Oracle]]></category>

		<category><![CDATA[Security]]></category>

		<category><![CDATA[TrivadisContent]]></category>

		<guid isPermaLink="false">http://sven.svenvetter.com/sven/?p=116</guid>
		<description><![CDATA[Here is the first information about the next CPU.
Database:

This CPU contains 17 new security fixes (including 2 for Oracle Application Express)
The highest CVSS base score of vulnerabilities is 6.6. This is regarded as a high risk.
Some very critical components are affected:

Audit
Authentication
Core RDBMS
Data Pump
Export
Oracle Net Services
Query Optimizer 
...


This CPU includes fixes for Oracle Database 11g too.

Oracle [...]]]></description>
			<content:encoded><![CDATA[<p>Here is the first <a href="http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuapr2008.html" onclick="javascript:urchinTracker ('/outbound/article/www.oracle.com');">information</a> about the next <acronym title="Critical Patch Update">CPU</acronym>.</p>
<p><strong>Database:</strong></p>
<ul>
<li>This <acronym title="Critical Patch Update">CPU</acronym> contains 17 new security fixes (including 2 for Oracle Application Express)</li>
<li>The highest CVSS base score of vulnerabilities is 6.6. <br />This is regarded as a high risk.</li>
<li>Some very critical components are affected:
<ul>
<li>Audit</li>
<li>Authentication</li>
<li>Core RDBMS</li>
<li>Data Pump</li>
<li>Export</li>
<li>Oracle Net Services</li>
<li>Query Optimizer </li>
<li>...</li>
</ul>
</li>
<li>This <acronym title="Critical Patch Update">CPU</acronym> includes fixes for Oracle Database 11g too.</li>
</ul>
<p><strong>Oracle Application Server:</strong></p>
<ul>
<li>This <acronym title="Critical Patch Update">CPU</acronym> contains 3 new security fixes</li>
<li>All of these vulnerabilities may be remotely exploited without authentication!</li>
<li>The highest CVSS base score of vulnerabilities is 9.3 for clients and 6.6 for servers. <br />This is regarded as a very high risk.</li>
</ul>
<p><strong>Oracle Enterprise Manager:</strong></p>
<ul>
<li>This <acronym title="Critical Patch Update">CPU</acronym> contains 1 new security fix (in the Oracle Agent)</li>
<li>The CVSS base score of vulnerability is 6.6. <br />This is regarded as a high risk.</li>
</ul>]]></content:encoded>
			<wfw:commentRss>http://sven.svenvetter.com/sven/2008/04/10/cpu2008apr_pre/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Status (3) Security Alert &#8220;Oracle Database Vault&#8221;</title>
		<link>http://sven.svenvetter.com/sven/2008/02/28/status-3-security-alert-oracle-database-vault/</link>
		<comments>http://sven.svenvetter.com/sven/2008/02/28/status-3-security-alert-oracle-database-vault/#comments</comments>
		<pubDate>Thu, 28 Feb 2008 20:17:30 +0000</pubDate>
		<dc:creator>Sven Vetter</dc:creator>
		
		<category><![CDATA[CPU]]></category>

		<category><![CDATA[Oracle]]></category>

		<category><![CDATA[Security]]></category>

		<category><![CDATA[Security Alerts]]></category>

		<category><![CDATA[TrivadisContent]]></category>

		<category><![CDATA[10g]]></category>

		<category><![CDATA[Alert]]></category>

		<category><![CDATA[Database Vault]]></category>

		<guid isPermaLink="false">http://sven.svenvetter.com/sven/2008/02/28/status-3-security-alert-oracle-database-vault/</guid>
		<description><![CDATA[Wir haben das Patchset 10.2.0.4 auf einer Database Vault Datenbank getestet.
Obwohl in der Liste der Bugfixes kein Database Vault Bug erscheint, wurden zwei meiner kritischsten Bugs behoben 
Einer ist noch offen - aber dieser ist wesentlich schwieriger (und nur als SYS) auszunutzen.
Da die OS Authentication f&#252;r SYSDBAs wieder gesperrt ist, kann ich nun den Einsatz [...]]]></description>
			<content:encoded><![CDATA[<p>Wir haben das Patchset 10.2.0.4 auf einer Database Vault Datenbank getestet.</p>
<p>Obwohl in der Liste der Bugfixes kein Database Vault Bug erscheint, wurden zwei meiner kritischsten Bugs behoben <img src='http://sven.svenvetter.com/sven/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /><br />
Einer ist noch offen - aber dieser ist wesentlich schwieriger (und nur als SYS) auszunutzen.</p>
<p>Da die <acronym title="Operating System">OS</acronym> Authentication f&#252;r SYSDBAs wieder gesperrt ist, kann ich nun den Einsatz von Database Vault mit dem Patchset 10.2.0.4 empfehlen.</p>
<p>Trotzdem braucht es viel Datenbank- und Security-Wissen, um eine sichere Installation zu gew&#228;hrleisten...</p>]]></content:encoded>
			<wfw:commentRss>http://sven.svenvetter.com/sven/2008/02/28/status-3-security-alert-oracle-database-vault/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Status (2) Security Alert &#8220;Oracle Database Vault&#8221;</title>
		<link>http://sven.svenvetter.com/sven/2008/01/31/status-2-security-alert-oracle-database-vault/</link>
		<comments>http://sven.svenvetter.com/sven/2008/01/31/status-2-security-alert-oracle-database-vault/#comments</comments>
		<pubDate>Thu, 31 Jan 2008 19:40:10 +0000</pubDate>
		<dc:creator>Sven Vetter</dc:creator>
		
		<category><![CDATA[CPU]]></category>

		<category><![CDATA[Oracle]]></category>

		<category><![CDATA[Security]]></category>

		<category><![CDATA[Security Alerts]]></category>

		<category><![CDATA[TrivadisContent]]></category>

		<category><![CDATA[Alert]]></category>

		<category><![CDATA[Database Vault]]></category>

		<guid isPermaLink="false">http://sven.svenvetter.com/sven/2008/01/31/status-2-security-alert-oracle-database-vault/</guid>
		<description><![CDATA[Nachdem im CPU Januar 2008 unsere gemeldeten Bugs nicht behoben wurden, habe ich heute von Oracle eine neue Antwort bekommen:
Die Bugs sind gefixt in 10.2.0.4 und 11.1.0.7 - und vielleicht auch in einen sp&#228;teren CPU f&#252;r &#228;ltere Versionen.
Also - warten wir weiter ab...]]></description>
			<content:encoded><![CDATA[<p>Nachdem im <a href="http://sven.svenvetter.com/sven/2008/01/30/cpu-januar-2008-ueberraschungen" ><acronym title="Critical Patch Update">CPU</acronym> Januar 2008</a> unsere <a href="http://sven.svenvetter.com/sven/2007/10/03/security-alert-oracle-database-vault" >gemeldeten Bugs</a> nicht behoben wurden, habe ich heute von Oracle eine neue Antwort bekommen:</p>
<p>Die Bugs sind gefixt in 10.2.0.4 und 11.1.0.7 - und vielleicht auch in einen sp&#228;teren <acronym title="Critical Patch Update">CPU</acronym> f&#252;r &#228;ltere Versionen.<br />
Also - warten wir weiter ab...</p>]]></content:encoded>
			<wfw:commentRss>http://sven.svenvetter.com/sven/2008/01/31/status-2-security-alert-oracle-database-vault/feed/</wfw:commentRss>
		</item>
		<item>
		<title>CPU Januar 2008 - &#220;berraschungen&#8230;</title>
		<link>http://sven.svenvetter.com/sven/2008/01/30/cpu-januar-2008-ueberraschungen/</link>
		<comments>http://sven.svenvetter.com/sven/2008/01/30/cpu-januar-2008-ueberraschungen/#comments</comments>
		<pubDate>Wed, 30 Jan 2008 12:43:26 +0000</pubDate>
		<dc:creator>Sven Vetter</dc:creator>
		
		<category><![CDATA[CPU]]></category>

		<category><![CDATA[Oracle]]></category>

		<category><![CDATA[Security]]></category>

		<category><![CDATA[TrivadisContent]]></category>

		<category><![CDATA[Database Vault]]></category>

		<guid isPermaLink="false">http://sven.svenvetter.com/sven/2008/01/30/cpu-januar-2008-ueberraschungen/</guid>
		<description><![CDATA[Wir sind gerade am intensivem Testen des CPUs. Einige Punkte dazu:


Beim Einspielen des CPU in eine Oracle 10g Datenbank, wird automatisch ohne Abfrage der Oracle Configuration Manager (OCM) installiert:
OPatch will now install the Oracle Configuration Manager in the Oracle Home.
Wer dieses Feature nicht kennt: Damit k&#246;nnen automatisch Informationen &#252;ber die Datenbank, Umgebung, Fehler, ... an [...]]]></description>
			<content:encoded><![CDATA[<p>Wir sind gerade am intensivem Testen des CPUs. Einige Punkte dazu:</p>
<ul>
<li>
Beim Einspielen des <acronym title="Critical Patch Update">CPU</acronym> in eine Oracle 10g Datenbank, wird automatisch ohne Abfrage der Oracle Configuration Manager (OCM) installiert:</p>
<pre>OPatch will now install the Oracle Configuration Manager in the Oracle Home.</pre>
<p>Wer dieses Feature nicht kennt: Damit k&#246;nnen automatisch Informationen &#252;ber die Datenbank, Umgebung, Fehler, ... an Oracle Support &#252;bermittelt werden...<br />
Zum Gl&#252;ck passiert dies jetzt nicht automatisch f&#252;r alle Datenbanken - OCM muss daf&#252;r zuerst konfiguriert werden - und dies wird schon noch abgefragt:</p>
<pre>Do you wish to configure OCM at this time? (y/n)</pre>
</li>
<li>
F&#252;r einen bekannten View-Bug m&#252;ssen alle Views neu kompiliert werden (abh&#228;ngig von der Oracle Version).<br />
Da dies einige Zeit braucht, gibt Oracle eine Reihe von Emfehlungen, wann es nicht notwendig ist. Z.B. ist es f&#252;r Oracle <strong>9.2.0.8</strong> nicht notwendig, wenn (Zitat:) "Databases created with Release <strong>11.1.0.6 </strong>or later" ...???...
</li>
<li>
In diesem <acronym title="Critical Patch Update">CPU</acronym> wurde keiner der von uns gemeldeten Database Vault-Bugs behoben <img src='http://sven.svenvetter.com/sven/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /><br />
Unsere <a href="http://sven.svenvetter.com/sven/2007/10/03/security-alert-oracle-database-vault" >Empfehlung</a> bleiben also leider bestehen <img src='http://sven.svenvetter.com/sven/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' />
</li>
</ul>]]></content:encoded>
			<wfw:commentRss>http://sven.svenvetter.com/sven/2008/01/30/cpu-januar-2008-ueberraschungen/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Oracle Critical Patch Update Pre-Release Announcement - Januar 2008</title>
		<link>http://sven.svenvetter.com/sven/2008/01/11/oracle-critical-patch-update-pre-release-announcement-januar-2008/</link>
		<comments>http://sven.svenvetter.com/sven/2008/01/11/oracle-critical-patch-update-pre-release-announcement-januar-2008/#comments</comments>
		<pubDate>Fri, 11 Jan 2008 07:26:24 +0000</pubDate>
		<dc:creator>Sven Vetter</dc:creator>
		
		<category><![CDATA[CPU]]></category>

		<category><![CDATA[Oracle]]></category>

		<category><![CDATA[Security]]></category>

		<category><![CDATA[TrivadisContent]]></category>

		<category><![CDATA[11g]]></category>

		<guid isPermaLink="false">http://sven.svenvetter.com/sven/2008/01/11/oracle-critical-patch-update-pre-release-announcement-januar-2008/</guid>
		<description><![CDATA[Es ist wieder so weit: Die Vorbereitungen f&#252;r das CPU k&#246;nnen starten.
Die ersten Informationen von Oracle sind hier verf&#252;gbar.
Ein paar Details dazu:

Dies ist das erste CPU, welches auch Fixes f&#252;r Oracle 11g beinhaltet
F&#252;r Oracle 10g Database Vault finde ich keine Informationen, also scheinen unsere Security-Findings nicht behoben zu sein  
F&#252;r die Oracle Datenbank gibt [...]]]></description>
			<content:encoded><![CDATA[<p>Es ist wieder so weit: Die Vorbereitungen f&#252;r das <acronym title="Critical Patch Update">CPU</acronym> k&#246;nnen starten.</p>
<p>Die ersten Informationen von Oracle sind <a href="http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujan2008.html" onclick="javascript:urchinTracker ('/outbound/article/www.oracle.com');">hier</a> verf&#252;gbar.</p>
<p>Ein paar Details dazu:</p>
<ul>
<li>Dies ist das erste <acronym title="Critical Patch Update">CPU</acronym>, welches auch Fixes f&#252;r Oracle 11g beinhaltet</li>
<li>F&#252;r Oracle 10g Database Vault finde ich keine Informationen, also scheinen unsere <a href="http://sven.svenvetter.com/sven/2007/10/03/security-alert-oracle-database-vault/" >Security-Findings</a> nicht behoben zu sein <img src='http://sven.svenvetter.com/sven/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /> </li>
<li>F&#252;r die Oracle Datenbank gibt es 8 neue Security Fixes, von denen keiner remote ohne Authentication ausnutzbar ist<br />
             Mit einem CVSS-Score von 6.5 ist das Risiko aber sehr hoch</li>
<li>F&#252;r den Application Server gibt es 6 neue Security Fixes.<br />
             Mit einem CVSS-Score von <strong>9.3</strong> f&#252;r Clients und 6.8 f&#252;r Server ist das Risiko hier sehr hoch</li>
</ul>
<p>Probleme k&#246;nnen Anwender von Oracle-Versionen bekommen, die nicht das aktuelle Patchset einsetzen. So wird z.B. f&#252;r Oracle Database 10.2.0.2 f&#252;r Windows und Solaris kein Patch erscheinen oder dieser speziell angefordert werden m&#252;ssen.<br />
Siehe dazu das Kapitel "Planned Patches for Next <acronym title="Critical Patch Update">CPU</acronym> Release" im README des Oktober-CPUs.</p>
<p>Wie immer - wir werden das <acronym title="Critical Patch Update">CPU</acronym> testen und dar&#252;ber <a href="http://www.trivadis.com/d/knowhow/tools/sm/index.asp#tcm1615996" onclick="javascript:urchinTracker ('/outbound/article/www.trivadis.com');">berichten</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://sven.svenvetter.com/sven/2008/01/11/oracle-critical-patch-update-pre-release-announcement-januar-2008/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
