Oracle计划周二发布41个安全补丁,作为季度严重补丁更新(Critical Patch Update,CPU)的一部分。这些补丁修复了它的产品中的十
Oracle计划周二发布41个安全补丁,作为季度严重补丁更新(Critical Patch Update,CPU)的一部分。这些补丁修复了它的产品中的十几个严重漏洞。
在Oracle对客户的补丁发布预告中说,这次CPU包括Oracle数据库中的十个新的安全漏洞补丁。这些漏洞存在于Job Queue、Oracle OLAP、 Oracle Spatial和Oracle Streams中,影响到Oracle Database 9i、10g和11g。
Oracle在补丁发布预告中说:“由于成功攻击造成的危险,Oracle强烈建议客户采用严重补丁更新尽快修复。”
这次CPU中包括Oracle Times Ten Data Server中一个安全漏洞补丁。Oracle说,在实时 中的漏洞可以在没有证明的情况下被远程利用。普通漏洞评分系统(Common Vulnerability Scoring System,CVSS)对这个漏洞的评分是7.5.
Oracle的磁带备份管理软件Oracle Secure Backup中计划修复九个新安全漏洞。Oracle说,所有的漏洞都可能在没有证明的情况下被远程利用。CVSS分数最高,即10分的是Oracle Secure Backup的Windows版本的产品和其它平台上的7.5版本。
Oracle Application Server中将修复四个安全补丁。Oracle说,其中两个可以在没有证明的情况下被远程利用。这些漏洞的最高CVSS评分是5.0.
其中一个补丁修复了Oracle Collaboration Suite中的问题, Oracle Collaboration Suite提供企业信息的工具和功能。Oracle说Oracle Collaboration Suite的Collaborative Workspaces组件受到了漏洞的影响。Collaborative Workspaces是建立在Oracle Collaboration Suite上的项目界面。它允许用户共享文件,策划会议,,以及通过论坛或者邮件完成项目。
这次CPU还包含 Oracle E-Business Suite的四个安全补丁。漏洞存在于 Oracle iProcurement、 Oracle Application Object Library和 Oracle Applications Framework以及Platform Engineering中。
另外,还有五个安全补丁是修复以前的BEA产品中的问题。这些漏洞影响Oracle WebLogic Server Plugin for Apache、Sun和IIS Web servers以及WebLogic Portal.Oracle说漏洞可以在没有认证时被攻击者远程利用。Oracle WebLogic Server中CVSS漏洞分数最高的漏洞是WebLogic Server Plugin for Apache、Sun和 IIS Web服务器,分数是10.0.
Oracle在去年十月发布了36个安全补丁,修复了WebLogic的一个危险漏洞和15个数据库严重漏洞。

oracle asm指的是“自动存储管理”,是一种卷管理器,可自动管理磁盘组并提供有效的数据冗余功能;它是做为单独的Oracle实例实施和部署。asm的优势:1、配置简单、可最大化推动数据库合并的存储资源利用;2、支持BIGFILE文件等。

方法:1、利用“select*from user_indexes where table_name=表名”语句查询表中索引;2、利用“select*from all_indexes where table_name=表名”语句查询所有索引。

在Oracle中,可利用lsnrctl命令查询端口号,该命令是Oracle的监听命令;在启动、关闭或重启oracle监听器之前可使用该命令检查oracle监听器的状态,语法为“lsnrctl status”,结果PORT后的内容就是端口号。

在oracle中,可以利用“TO_SINGLE_BYTE(String)”将全角转换为半角;“TO_SINGLE_BYTE”函数可以将参数中所有多字节字符都替换为等价的单字节字符,只有当数据库字符集同时包含多字节和单字节字符的时候有效。

在oracle中,可以利用“drop sequence sequence名”来删除sequence;sequence是自动增加数字序列的意思,也就是序列号,序列号自动增加不能重置,因此需要利用drop sequence语句来删除序列。

在oracle中,可以利用“select ... From all_tab_columns where table_name=upper('表名') AND owner=upper('数据库登录用户名');”语句查询数据库表的数据类型。

方法:1、利用“LOWER(字段值)”将字段转为小写,或者利用“UPPER(字段值)”将字段转为大写;2、利用“REGEXP_LIKE(字符串,正则表达式,'i')”,当参数设置为“i”时,说明进行匹配不区分大小写。

方法:1、利用“alter system set sessions=修改后的数值 scope=spfile”语句修改session参数;2、修改参数之后利用“shutdown immediate – startup”语句重启服务器即可生效。


熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

AI Hentai Generator
免費產生 AI 無盡。

熱門文章

熱工具

MantisBT
Mantis是一個易於部署的基於Web的缺陷追蹤工具,用於幫助產品缺陷追蹤。它需要PHP、MySQL和一個Web伺服器。請查看我們的演示和託管服務。

PhpStorm Mac 版本
最新(2018.2.1 )專業的PHP整合開發工具

VSCode Windows 64位元 下載
微軟推出的免費、功能強大的一款IDE編輯器

記事本++7.3.1
好用且免費的程式碼編輯器

Atom編輯器mac版下載
最受歡迎的的開源編輯器