Перейти к содержанию
AM_Bot

Positive Technologies провела исследование безопасности Oracle Siebel CRM

Recommended Posts

AM_Bot

Positive_Technologies-.jpgПо результатам данной работы в системе анализа защищенности и соответствия стандартам MaxPatrol в 2014 году появится полноценная поддержка этой важной платформы. Система управления взаимоотношениями с клиентами Oracle Siebel CRM лидирует по количеству внедрений, ее используют свыше 5 млн пользователей и более 4500 крупнейших международных компаний энергетической, телекоммуникационной, промышленной и других отраслей.

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Новость вызвала нездоровый ажиотаж. Oracle рвет и мечет. По просьбе PT нам пришлось убрать новость из ленты.

Вот такие вот дела.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Новость вызвала нездоровый ажиотаж. Oracle рвет и мечет. По просьбе PT нам пришлось убрать новость из ленты.

Вот такие вот дела.

В сети на небольших ресурсах новость ещё осталась. И в кэше Google.

А почему так нервно прореагировал производитель? Все указанные патчи два месяца назад были выпущены. И описания уязвимостей на securitylab доступны. Многое пользователи не устанавливают патчи?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
А почему так нервно прореагировал производитель? Все указанные патчи два месяца назад были выпущены. И описания уязвимостей на securitylab доступны. Многое пользователи не устанавливают патчи?

Если смотреть со стороны на это все, то Oracle не вполне адекватно реагирует. Ну есть уязвимости - ОК, у всех они бывают и будут. Надо строить системную работу, внедрять SDL, систему обновления ПО адекватную разрабатывать. А сейчас получается, что корп. клиенты не будут обновляться, потому что процесс ставит под угрозу непрерывность бизнеса. Для система 24х7 любое обновление - это испытание. Лишний раз подумаешь оно тебе нужно или нет. Поэтому и получается, что апдейты есть, а вредренные продукты стоят дырками в сеть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr. Faust
Надо строить системную работу, внедрять SDL, систему обновления ПО адекватную разрабатывать. А сейчас получается, что корп. клиенты не будут обновляться, потому что процесс ставит под угрозу непрерывность бизнеса. Для система 24х7 любое обновление - это испытание.

Именно так, если подумать сколько всего завязано на Зибель, например, в банках, то даже если если существуют все регламенты и отдельная тестовая зона, всё равно одномоментной процедуру не сделать.

Даже в авральном режиме счёт будет идти на недели, а скорее на месяцы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Mawa27
      Всем привет)Ребят,независимо от опыта, советую выбирать надежные,рейтинговые игровые заведения) мое любимое казино это дрифт казино http://driftcasino1.mobi/ , регистрация не займет и минуты)
    • Booi77Casino
    • demkd
      это я еще не смотрел.
    • PR55.RP55
      uVS 4.1.8
      Наблюдается при запуске: Запустить под LocaLSystem ( максимальные права, без доступа к сети ) ----------------
      Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.8 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ [Запускался неявно или вручную]
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\start.exe - Ярлык.lnk
                                  
      ------------------
      Операция удаления ссылок добавлена в очередь: C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.8 ДРОВА\START.EXE
      ------------------
      В самом ярлыке:
      Объект: "C:\Users\User\Desktop\Архив\uVS 4.1.8 Дрова\start.exe"
      Рабочая папка: "C:\Users\User\Desktop\Архив\uVS 4.1.8 Дрова" ----------------------------------- При обычном запуске ( Запустить под текущим пользователем )  - этой записи нет. И соответственно ярлык не удаляется.  
    • Maoma
      Сегодня индустрия красоты предлагает множество способов преобразить неидеальные брови. Ведь ровные, симметричные и правильные линии способны выгодно подчеркнуть глаза, усовершенствовать форму лица и добавить образу привлекательности. В условиях жесткой конкуренции, шотирование бровей https://beautyandgo.com.ua/feathering/ в короткий срок стало невероятно востребованным в Киеве.
×