Pour gérer vos consentements :
Categories: Cloud

Oracle lance son programme d’avertissement de sécurité

Oracle a commencé à mettre en oeuvre son programme d’avertissements anticipés dans le cadre de ses cycles de mises à jour trimestriels.

Ces avertissements visent à fournir aux services informatiques des informations concernant les applications annoncées par l’éditeur de solutions d’entreprise. Ils seront accompagnées du nombre de correctifs de sécurité qui seront distribués ainsi que du code de classification CVSS (Common Vulnerability Scoring System) pour le correctif le plus critique de chaque grande catégorie de produit.

Les informations préalables à la publication du patch du 16 janvier figurent d’ores et déjà sur le site d’Oracle. L’éditeur de bases de données et de logiciels d’entreprise envisage de mettre en ligne 52 mises à jour de sécurité.

C’est initialement à Microsoft que l’on doit cette initiative de soumettre des avertissements préliminaires dans le but d’aider le personnel d’entreprise en charge du support informatique à se préparer aux prochaines publications de mises à jour.

La décision d’Oracle intervient deux mois après une étude réalisée par les chercheurs de sécurité de NGS Software. Après une comparaison du système de sécurité de la base de données Oracle et du serveur SQL de Microsoft, ils sont arrivés à la conclusion qu’Oracle avait cumulé un important retard par rapport à Microsoft. Le chercheur David Litchfield avait alors indiqué que les pratiques de sécurité adoptées par Oracle ne suivaient pas les évolutions constatées en termes de menaces de sécurité.

Le rapport de NGS n’était pas le premier document à mettre en évidence des failles dans le système de sécurité d’Oracle. L’éditeur a introduit ces dernières années un certain nombre de modifications à ses pratiques de sécurité. Il a notamment adopté un système de cycle de publication régulière de mises à jour afin d’aider les informaticiens à planifier leur travaux.

Traduction d’un article de Vnunet.com en date du 12 janvier 2007

Recent Posts

Avec Phi-3-mini, Microsoft va-t-il convertir les PME à la GenAI ?

Microsoft lance Phi-3-mini, un petit modèle de langage (SLM) qui s'adresse aux entreprises ne disposant…

15 heures ago

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

3 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

4 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago