Mostrando entradas con la etiqueta ORACLE. Mostrar todas las entradas
Mostrando entradas con la etiqueta ORACLE. Mostrar todas las entradas

19 de abril de 2015

ORACLE. Actualización crítica de abril de 2015

 En el aviso de actualizaciones de abril de 2015, Oracle ha lanzado múltiples parches de seguridad sobre varios de sus productos, resolviendo un total de 98 vulnerabilidades. Oracle publica este tipo de avisos de seguridad sobre sus productos cada tres meses, catalogada de Importancia: 5 - Crítica
Recursos afectados
  1. Oracle Database Server
  2. Oracle Fusion Applications
  3. Oracle Access Manager
  4. Oracle Exalogic Infrastructure
  5. Oracle GlassFish Server
  6. Oracle GoldenGate Monitor
  7. Oracle iPlanet Web Proxy Server
  8. Oracle iPlanet Web Server
  9. Oracle OpenSSO
  10. Oracle Outside In Technology
  11. Oracle WebCenter Portal
  12. Oracle WebCenter Sites
  13. Oracle WebLogic Server
  14. Oracle Hyperion BI+
  15. Oracle Hyperion Smart View for Office
  16. Enterprise Manager Base Platform
  17. Application Management Pack for Oracle E-Business Suite
  18. Oracle E-Business Suite
  19. Oracle Agile Engineering Data Management
  20. Oracle Demand Planning
  21. Oracle Transportation Management
  22. PeopleSoft Enterprise PeopleTools
  23. PeopleSoft Enterprise Portal Interaction Hub
  24. PeopleSoft Enterprise SCM Strategic Sourcing
  25. JD Edwards EnterpriseOne Technology
  26. Siebel Applications
  27. Oracle Commerce Guided Search/Oracle Commerce Experience Manager
  28. Oracle Commerce Platform
  29. Oracle Retail Back Office
  30. Oracle Retail Central Office
  31. Oracle Argus Safety
  32. Oracle Knowledge
  33. Oracle Java FX
  34. Oracle Java SE
  35. Oracle JRockit
  36. Cisco MDS Fiber Channel Switch
  37. Oracle VM Server for SPARC
  38. Solaris
  39. MySQL Connectors
  40. MySQL Enterprise Monitor
  41. MySQL Server
  42. MySQL Utilities
  43. SQL Trace Analyzer
Detalle de la actualización
 El boletín publicado por Oracle incluye las siguientes vulnerabilidades:
  • Cuatro vulnerabilidades afectan a Oracle Database Server. Ninguna de ellas explotable remotamente.
  • Diecisiete vulnerabilidades afectan a Oracle Fusion Middleware. Doce de ellas explotables remotamente sin autenticación. Una de ellas crítica.
  • Dos vulnerabilidades afectan a Oracle Hyperion. Una de ellas explotable remotamente sin autenticación.
  • Una vulnerabilidad afecta a Oracle Enterprise Manager Grid Control. Esta vulnerabilidad es explotable remotamente.
  • Cuatro vulnerabilidades afectan a Oracle E-Business Suite. Tres de ellas explotables remotamente sin autenticación.
  • Siete vulnerabilidades afectan a Oracle Supply Chain Products Suite. Dos de ellas explotables remotamente sin autenticación.
  • Seis vulnerabilidades afectan a Oracle PeopleSoft. Una de ellas explotable remotamente sin autenticación.
  • Una vulnerabilidad afecta a Oracle JD Edwards.
  • Una vulnerabilidad afecta a Oracle Siebel CRM. Esta vulnerabilidad es explotable remotamente sin autenticación.
  • Dos vulnerabilidades afectan a Oracle Commerce Platform. Ambas son explotables remotamente sin autenticación.
  • Dos vulnerabilidades afectan a Oracle Retail. Ambas explotables remotamente sin autenticación.
  • Una vulnerabilidad afecta a Oracle Health Sciences.
  • Una vulnerabilidad afecta a Oracle Right Now Service Cloud. Esta vulnerabilidad es explotable remotamente sin autenticación.
  • Catorce vulnerabilidades afectan a Oracle Java SE. Todas explotables remotamente sin autenticación.
  • Ocho vulnerabilidades afectan a Oracle Sun Systems. Cuatro de ellas explotables remotamente sin autenticación.
  • Veintiseis vulnerabilidades afectan a Oracle MySQL. Cuatro de ellas explotables remotamente sin autenticación.
  • Una vulnerabilidad afecta a Oracle Support Tools.
Recomendación
  • En la página Web de Oracle se pueden encontrar enlaces a las actualizaciones para cada familia de productos.
Más información
Fuente: INCIBE

23 de marzo de 2015

ORACLE. Incorpora Instagram y Weibo en su plataforma Social Relationship Management (SRM)

Para ayudar a las organizaciones a llegar a los consumidores globales en redes sociales, y además dirigirse a ellos e involucrarles de forma eficiente, Oracle anuncia la incorporación de Instagram y Weibo en la plataforma Social Relationship Management (SRM) de Oracle Social Cloud. 
Con las nuevas funcionalidades, Oracle ayuda a las organizaciones a ofrecer la mejor experiencia de cliente posible, añadiendo dos de las plataformas sociales de más rápido crecimiento en el mundo al creciente listado de redes sociales soportadas por Oracle Social Cloud
El panorama de medios sociales está continuamente expandiéndose y también está cada vez más fragmentado. Un reciente estudio realizado por Pew Research ha encontrado que el número de adultos online que utiliza dos o más redes sociales se ha incrementado de un 42% en 2013 a un 52% en 2014. Este complejo entorno hace más difícil que nunca para las empresas obtener una visión clara del cliente y gestionar de forma eficiente las interacciones en todos los canales sociales.
Así, a partir de ahora Oracle Social Cloud ofrecerá soporte en engagement y analytics para Instagram; y soporte para publicación, engagement y analytics para Weibo. La incorporación de Instagram ayuda a las organizaciones a potenciar una de las redes sociales de más rápido crecimiento en el mundo para llegar a la codiciada categoría de ‘jóvenes adultos’. La importancia de las imágenes en los canales sociales ha elevado la popularidad de Instagram, y hoy día más de la mitad de los usuarios de internet entre 18 y 29 años la utilizan. Weibo, por su parte, es una popular red social utilizada por más de 175,5 millones de consumidores chinos y unas 800.000 empresas que se conectan para comunicar, informar, establecer relaciones y comerciar.
La incorporación de Instagram y Weibo refuerza aún más el compromiso de Oracle Social Cloud para ofrecer a sus clientes globales tecnologías y capacidades avanzadas en social business, incluyendo redes sociales y websites regionales. Oracle Social Cloud forma parte de la Customer Experience Cloud de Oracle, que también incluye Oracle Marketing Cloud, Oracle Sales Cloud, Oracle Service Cloud, Oracle Configure, Price and Quote Cloud y Oracle Commerce Cloud.
Fuente: Diarioti.com

22 de febrero de 2015

ORACLE. Lanza nuevas soluciones de Big Data en Hadoop World

 La nueva oferta incluye Oracle Big Data Discovery, Oracle GoldenGate for Big Data, Oracle Big Data SQL 1.1 y Oracle NoSQL Database 3.2.5.
Oracle presentó el 20 de febrero nuevas soluciones big data que, según su descripción, simplifican el acceso y descubrimiento de la información, permitiendo a los clientes convertir rápidamente los datos en valor para el negocio.
La nueva oferta incluye Oracle Big Data Discovery, Oracle GoldenGate for Big Data, Oracle Big Data SQL 1.1 y Oracle NoSQL Database 3.2.5. Estas adiciones se suman a la visión de Oracle para permitir trabajar juntas a Hadoop, NoSQL, y las tecnologías SQL y ser desplegadas con seguridad en cualquier modelo – nube pública, privada o una infraestructura on premise.
La generación de valor a partir de big data requiere las herramientas adecuadas para mover y almacenar datos de cara a descubrir efectivamente nuevos conocimientos. Para poner en operativo estas nuevas ideas, los nuevos datos deben integrarse de modo seguro con los datos, infraestructura, aplicaciones y procesos existentes. Estas soluciones de Oracle trabajan de modo transparente juntas para ayudar a las compañías a explotar el big data más rápido, a menor coste, y con menos riesgo. Esto permite a los clientes alcanzar con seguridad Hadoop, NoSQL y bases de datos relacionados para analizar fácilmente y, de modo rentable, conjuntos de datos masivos y diversos.
“Un tipo de tecnología ya no sera suficiente para el soporte de todos los casos de uso analíticos. Al mismo tiempo, la gestión y análisis de datos como una serie de proyectos sin relación resulta un atolladero TI inmanejable y con riesgos innecesarios”, dijo Dan Vesset, vicepresidente de Business Analytics Research, IDC.  “IDC predice que para 2017 la arquitectura de plataforma de datos unificados se convertirá en la base de la estrategia de análisis y big data de toda la empresa. La unificación se producirá a lo largo de la gestión de la información, el análisis y la búsqueda de tecnología”.
Fuente: Diarioti.com

24 de enero de 2015

ORACLE. Corrige 169 vulnerabilidades en su actualización de seguridad de enero

Siguiendo su ritmo de publicación trimestral de actualizaciones, Oracle publica su boletín de seguridad de enero. Contiene parches para 169 vulnerabilidades diferentes en una larga lista de productos pertenecientes a múltiples familias, que van desde el popular gestor de base de datos Oracle Database hasta Solaris, Java o MySQL.
Recursos afectados 
  1. Oracle Database Server, versiones 11.1.0.7, 11.2.0.3, 11.2.0.4, 12.1.0.1 y 12.1.0.2
  2. Oracle Fusion Middleware, versiones 10.1.3.5, 11.1.1.7, 11.1.2.1, 11.1.2.2, 12.1.2 y 12.1.3
  3. Oracle Fusion Applications, versiones 11.1.2 hasta 11.1.9
  4. Oracle Access Manager, versiones 11.1.1.5, 11.1.1.7, 11.1.2.1 y 11.1.2.2
  5. Oracle Adaptive Access Manager, versiones 11.1.1.5, 11.1.1.7, 11.1.2.1 y 11.1.2.2
  6. Oracle BI Publisher, versiones 10.1.3.4.2 y 11.1.1.7
  7. Oracle Business Intelligence Enterprise Edition, versiones 10.1.3.4.2 y 11.1.1.7
  8. Oracle Containers for J2EE, versión 10.1.3.5
  9. Oracle Directory Server Enterprise Edition, versiones 7.0 y 11.1.1.7
  10. Oracle Exalogic Infrastructure, versiones 2.0.6.2.0 (para todos los X2-2, X3-2 y X4-2)
  11. Oracle Forms, versiones 11.1.1.7, 11.1.2.1 y 11.1.2.2
  12. Oracle GlassFish Server, versiones 3.0.1 y 3.1.2
  13. Oracle HTTP Server, versiones 10.1.3.5.0, 11.1.1.7.0, 12.1.2.0 y 12.1.3.0
  14. Oracle OpenSSO, versión 8.0 Update 2 Patch 5
  15. Oracle Real-Time Decision Server, versión 11.1.1.7, RTD Platform 3.0.x
  16. Oracle Reports Developer, versiones 11.1.1.7 y 11.1.2.2
  17. Oracle SOA Suite, versiones 11.1.1.7 y 12.1.3.0
  18. Oracle Waveset, versión 8.1.1
  19. Oracle WebCenter Content, versión 11.1.1.8.0
  20. Oracle WebLogic Portal, versiones 10.0.1.0, 10.2.1.0 y 10.3.6.0
  21. Oracle WebLogic Server, versiones 10.0.2.0, 10.3.6.0, 12.1.1.0, 12.1.2.0 y 12.1.3.0
  22. Enterprise Manager Base Platform, versiones 12.1.0.3 y 12.1.0.4
  23. Enterprise Manager Ops Center, versiones 11.1, 11.1.3, 12.1, 12.1.4 y 12.2
  24. Oracle E-Business Suite, versiones 11.5.10.2, 12.0.4, 12.0.5, 12.0.6, 12.1.1, 12.1.2, 12.1.3, 12.2.2, 12.2.3 y 12.2.4
  25. Oracle Agile PLM, versión 9.3.3
  26. Oracle Agile PLM for Process, versión 6.1.0.3
  27. Oracle Transportation Management, versiones 6.1, 6.2, 6.3.0, 6.3.1, 6.3.2, 6.3.3, 6.3.4 y 6.3.5
  28. PeopleSoft Enterprise HRMS, versión 9.1
  29. PeopleSoft Enterprise PeopleTools, versiones 8.52, 8.53 y 8.54
  30. JD Edwards EnterpriseOne Tools, versión 9.1.5
  31. Oracle Enterprise Asset Management, versiones 8.1.1 y 8.2.2
  32. Siebel Applications, versiones 8.1.1 y 8.2.2
  33. Oracle iLearning, versiones 6.0 y 6.1
  34. Oracle Communications Diameter Signaling Router, versiones 3.x, 4.x y 5.0
  35. Oracle Communications Messaging Server, versiones 7.0.5.33.0 y anteriores
  36. Oracle MICROS Retail, versiones Xstore: 3.2.1, 3.4.2, 3.5.0, 4.0.1, 4.5.1, 4.8.0, 5.0.3, 5.5.3, 6.0.6 y 6.5.2
  37. Oracle Healthcare Master Person Index, versiones 1.x y 2.x
  38. Oracle Java SE, versiones 5.0u75, 6u85, 7u72 y 8u25
  39. Oracle Java SE Embedded, versiones 7u71 y 8u6
  40. Oracle JRockit, versiones R27.8.4 y R28.3.4
  41. Fujitsu M10-1, M10-4, M10-4S Servers, versiones anteriores a la XCP 2240
  42. Integrated Lights Out Manager(ILOM), versiones anteriores a la 3.2.4
  43. Solaris, versiones 10 y 11
  44. Solaris Cluster, versiones 3.3 y 4.1
  45. SPARC Enterprise M3000, M4000, M5000, M8000, M9000 Servers, versiones anterioes a XCP 1119
  46. Oracle Secure Global Desktop, versiones 4.63, 4.71, 5.0 y 5.1
  47. Oracle VM VirtualBox, versiones anteriores a la 3.2.26, 4.0.28, 4.1.36, 4.2.28 y 4.3.20
  48. MySQL Server, versiones 5.5.40 (y anteriores) y 5.6.21 (y anteriores)
Relación de productos y número de vulnerabilidades corregidas
  • Ocho nuevas vulnerabilidades corregidas en Oracle Database Server. Afecta a los componentes Core RDBMS, XML Developer's Kit for C, OJVM, Workspace Manager, Recovery y PL/SQL.
  • Otras 36 vulnerabilidades afectan a Oracle Fusion Middleware. 28 de ellas podrían ser explotadas por un atacante remoto sin autenticar. Los componentes afectados son: BI Publisher (formerly XML Publisher), Oracle Access Manager, Oracle Adaptive Access Manager, Oracle Business Intelligence Enterprise Edition, Oracle Containers for J2EE, Oracle Directory Server Enterprise Edition, Oracle Exalogic Infrastructure, Oracle Forms, Oracle GlassFish Server, Oracle HTTP Server, Oracle OpenSSO, Oracle Real-Time Decision Server, Oracle Reports Developer, Oracle Security Service, Oracle SOA Suite, Oracle Waveset, Oracle WebCenter Content, Oracle WebLogic Portal y Oracle WebLogic Server.
  • Esta actualización contiene 10 nuevas actualizaciones de seguridad para Oracle Enterprise Manager Grid Control todas explotables de forma remota sin autenticación.
  • Dentro de Oracle Applications, 10 parches son para Oracle E-Business Suite, seis parches son para Oracle Supply Chain Products Suite, siete para productos Oracle PeopleSoft, uno para productos Oracle JD Edwards, 17 nuevos parches para Oracle Siebel CRM y dos para Oracle iLearning.
  • Igualmente para Oracle Industry Applications se incluyen dos para Oracle Communications Applications, uno para Oracle Retail Applications y otro para Oracle Health Sciences Applications.
  • En lo referente a Oracle Java SE se incluyen 19 nuevos parches de seguridad. 14 de ellas podrían ser explotadas por un atacante remoto sin autenticar.
  • 19 de las vulnerabilidades afectan a la Suite de Productos Sun. 10 de ellas explotables de forma remota sin autenticar.
  • 11 nuevas actualizaciones afectan a Oracle Virtualization.
  • 9 nuevas vulnerabilidades afectan a MySQL Server, 3 de ellas explotables de forma remota sin autenticación.
Recomendación
  •  Para comprobar las matrices de productos afectados, gravedad y la disponibilidad de parches, es necesario comprobar la notificación oficial en:
  1. Oracle Critical Patch Update Advisory - January 2015 http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html
Más información:
Fuente: Hispasec

ORACLE. Lanza Engineered Systems (5° generación), nueva estrategia centros datos

Larry Ellison, Presidente Ejecutivo del Consejo Directiva y CTO de Oracle, presentó la estrategia de Oracle para la reducción de costos y el incremento de la rentabilidad con una nueva generación de sistemas, que incluye el nuevo Virtual Compute Appliance X5, Oracle FS1 Series Flash Storage System, de Oracle, y la sexta generación de la Oracle Exadata Database Machine X5.
La nueva generación de dispositivos integrados incluye:
  • Oracle’s Virtual Compute Appliance X5: Asociado con  el Oracle FS1 Series Flash Storage System, el Virtual Compute Appliance, suministra un sistema de infraestructura completa, convergente. Desplegado  en cuestión de horas, este sistema puede reducir sustancialmente los costos, el riesgo, la instalación y la administración del tiempo y ofrece al cliente la capacidad de reducir la complejidad de la infraestructura hasta  en un 70%, despliega las aplicaciones 7x más rápidamente, y reducen los gastos de capital en más de un 50%. Comparado con Cisco plus EMC, el Virtual Compute Appliance es 50% más barato y mucho más fácil de organizar.
  • Oracle Database Appliance X5: Ideal para implementar en oficinas que están distribuidas o con sucursales, Oracle Database Appliance, ofrece un paquete completo de cómputo, almacenamiento y software que ahorra tiempo y dinero, al simplificar la implementación, el mantenimiento y el soporte de las bases de datos y la carga de trabajo de las aplicaciones. Oracle Database Appliance X5, agrega flash caching, conectividad integrada InfiniBand, aumenta los núcleos de cómputo e incrementa el almacenamiento para mejorar la densidad de consolidación por hasta 4 veces.
  • Oracle Big Data Appliance X5: Proporciona capacidad comprensible y  segura de Hadoop y NoSQL, a la empresa con un costo total  de propiedad, un 35% más barato a tres años y con un 30% de desarrollo más veloz que un clúster estándar. Para un rendimiento más rápido y a menor costo, el nuevo dispositivo viene con el doble de RAM y 2.25x núcleos de procesador. También disponible en Oracle Big Data Appliance, es la última versión del Oracle Big Data SQL la cual amplia Oracle SQL a Hadoop y NoSQL, permitiendo que los clientes utilicen un más veloz SQL, para consultar sus datos, sin cambios en las aplicaciones
  • Oracle’s Zero Data Loss Recovery Appliance X5: Provee una innovadora solución para la protección de los datos de la base de datos integrada de Oracle que elimina la exposición de pérdida de datos para todas las bases de datos Oracle, con un impacto mínimo en los entornos de producción. Disponible hoy, esta nueva versión ofrece procesadores más rápidos y hasta con un 30% de capacidad de expansión en un solo rack, lo que permite una recuperación más rápida, mayor rendimiento y una mejor consolidación de copia de seguridad de base de datos ampliado.
Oracle Exadata Database Machine X5 de Sexta Generación.
  • Oracle Exadata Database Machine X5 de Sexta Generación es la plataforma de mejor desempeño y más bajo costo para el funcionamiento de la base de datos Oracle. El diseño de Oracle Exadata cuenta con servidores de bases de datos de escala horizontal, servidores de almacenamiento de escala horizontal y creación de redes de alta velocidad InfiniBand. Oracle Exadata X5 incluye:
  • Rendimiento de base más rápido. Procesadores 50% más rápidos, 50% más de capacidad de memoria y un flash más rápido y más grande lo que mejora el rendimiento general.
  • Servidores de almacenamiento Extreme flash. Un servidor de almacenamiento all-flash recientemente introducido, utiliza ultra-fast PCle flash drives, el último protocolo Non-Volatile Memory Express flash y InfiniBand para lograr avances en el rendimiento y el precio por I/O. El diseño de sistemas Oracle Exadata X5-2, Oracle SuperCluster T5-8 y Oracle SuperCluster M6-32, pueden configurarse con servidores de almacenamiento extreme flash.
  • Configuraciones adaptables. El almacenamiento y la computación  pueden ahora ser configuradas y expandidas en un servidor a la vez, para lograr una expansión de acuerdo con la demanda a un más bajo costo. Las configuraciones adaptables permiten que los clientes puedan configurar los sistemas optimizados Oracle Database In-Memory, así como los sistemas all-flash OLTP.
  • Soporte Oracle VM. Los entornos consolidados pueden alcanzar un nivel más alto de aislamiento de la carga de trabajo, utilizando Oracle VM, aprovechando las ventajas de la creación súper rápida de redes de InfiniBand. Las licencias otorgadas por Virtual Machine disminuyen los costos del software.
  • Nuevas características del software. Oracle Exadata X5 tiene varias características novedosas que incluyen un pure columnar flash caching más rápido, bases de datos instantáneas, gestión de los recursos flash caché, detección casi instantánea de la “muerte “ de un servidor, nivelación de I/O latency, descarga de JSON y XML, así como el soporte para Oracle Linux 6.
  • Protección de la Inversión. Los sistemas Oracle Exadata, existentes pueden expandirse con nuevos servidores X5-2 y las nuevas características del software están soportadas en generaciones anteriores del hardware de Oracle Exadata.
  • Conectividad Exabus. Oracle Exadata X5-2 se apoya en la conectividad Exabus inicial, hasta la actualizada Oracle Exalogic Elastic Cloud X5-2. Oracle Exalogic Elastic Cloud X5-2 proporciona un avance decisivo para Java, Oracle Fusion Middleware y Oracle Applications, y proporcionarán a los clientes la posibilidad de funcionar con las mismas instalaciones de infraestructura en un Service and Platform, siendo una posibilidad de servicio ofrecido por la Nube de Oracle.
Fuente: Diarioti.com

3 de diciembre de 2014

MOZILLA. Publica Firefox 34 y corrige nueve nuevas vulnerabilidades

Mozilla ha anunciado la publicación de la versión 34 de Firefox, junto con ocho boletines de seguridad destinados a solucionar nueve vulnerabilidades en el propio navegador y el gestor de correo Thunderbird.
Detalle de la actualiación
  • Entre las mejoras incluidas en Firefox 34 destaca la inclusión de videoconferencias con Firefox Hello desde el propio navegador, un nuevo cuadro de búsquedas, mayor personalización, acceso a WebIDE para desarrolladores y se ha desactivado SSLv3.
  • Por otra parte, se han publicado ocho boletines de seguridad (tres de ellos considerados críticos y tres de nivel alto y dos moderados) que corrigen nueve nuevas vulnerabilidades en los diferentes productos Mozilla. También se han publicado las versiones Firefox ESR 31.3 y Thunderbird 31.3 que solucionan estas vulnerabilidades.
  • MFSA 2014-83: Boletín considerado crítico por diversos problemas de corrupción de memoria en el motor del navegador (CVE-2014-1587 y CVE-2014-1588).
  • MFSA 2014-84: Soluciona una vulnerabilidad de gravedad moderada por la que se pueden manipular bindings XBL a través de hojas de estilo CSS (CVE-2014-1589).
  • MFSA 2014-85: Boletín de carácter moderado, corrige una vulnerabilidad de denegación de servicio a través de XMLHttpRequest (CVE-2014-1590).
  • MFSA 2014-86: Soluciona una vulnerabilidad considerada de gravedad alta de obtención de información sensible (como nombres de usuario o tokens single-sign-on) a través de reportes de violación CSP (Content Security Policy) (CVE-2014-1591).
  • MFSA 2014-87: Soluciona una vulnerabilidad crítica por un uso después de liberar memoria en el tratamiento de HTML5 (CVE-2014-1592).
  • MFSA 2014-88: Corrige una vulnerabilidad de gravedad crítica por un desbordamiento de búfer durante el tratamiento de contenido multimedia (CVE-2014-1593).
  • MFSA 2014-89: Soluciona una vulnerabilidad considerada de gravedad alta que podría permitir a una aplicación evitar la política de mismo origen (CVE-2014-1594).
  • MFSA 2014-90: Corrige una vulnerabilidad de gravedad alta en OS X 10.10 (Yosemite) por la grabación de datos de autenticación en el directorio /tmp (CVE-2014-1595)
Recomendación
Más información:
Fuente: Hispasec

2 de diciembre de 2014

ORACLE . Encuesta revela la falta de seguridad en las bases de datos

Una encuesta realizada Unisphere Research y patrocinada por Oracle desvela la falta de medidas de seguridad en una gran mayoría de las empresas.
 Irónicamente, Oracle una de las compañías más criticadas por la seguridad de sus productos y su modelo de seguridad, publica un informe relacionado con la seguridad en entornos corporativos. Por lo general, los datos publicados reflejan una preocupante falta de seguridad en las bases de datos corporativas.
 Bajo el título "DBA – Security Superhero: 2014 IOUG Enterprise Data Security Survey" se presentan los resultados de una encuesta llevada a cabo entre un grupo de 353 usuarios independientes de Oracle. Un 44% de los encuestados son administradores de bases de datos, seguido por directores. Un tercio trabaja para grandes organizaciones, con más de 10.000 empleados. Por sectores industriales la mayoría de los encuestados son proveedores de servicios, gobierno, educación, servicios financieros y fabricación.
 Las empresas reconocen que la mayoría de los riesgos provienen de dentro de la propia compañía, un 81% de los encuestados citan el error humano como mayor preocupación, seguido por un 65% de los posibles ataques internos. Los encuestados también señalan otros tipos de riesgos, por ejemplo, el 54% están preocupados por el abuso de los privilegios de acceso de su propio personal de IT. Un porcentaje similar, un 53%, creen que el código malicioso y los virus son una amenaza para sus sistemas.
 Pero a pesar de tener la consciencia del riesgo por parte de los empleados, la mayoría de ellos reconocen tener pocas medidas de seguridad contra algún tipo de incidencia. Un 51% reconocen que no tienen garantías y un 21% desconocen seguro si tienen garantías para prevenir que un administrador o desarrollador puedan eliminar accidentalmente una tabla o que de forma inintencionada puedan provocar algún tipo de daño a las bases de datos críticas.
 Respecto al cifrado de datos (tanto los datos internos, datos online o copias de seguridad), una cuarta parte de los encuestados indicó que cifran todos los datos mientras que solo un poco más de la mitad (un 56%) cifran al menos una parte de las copias de seguridad. Por otra parte, solo un 38% de los encuestados confirman realizar algún tipo de acción para la prevención de ataques de inyección SQL.
 Respecto a la instalación de los parches de seguridad que Oracle publica trimestralmente, solo un 25% confirma que los aplica en torno a uno o tres meses después de su publicación, e incluso un 8% confirma que nunca ha instalado una actualización de seguridad.
 La encuesta también confirma que todavía se realizan pocas auditorías de seguridad de datos, solo una sexta parte realiza una revisión de sus activos de datos al menos una vez mes. Incluso un 6% reconoce no haber realizado nunca una auditoría de seguridad.
Más información:
Fuente: Hispasec

9 de noviembre de 2014

ORACLE. “Las empresas olvidarán sus propios centros de datos, es cuestión de tiempo”

La disrupción digital que se está produciendo puede suponer una gran oportunidad de negocio para las organizaciones, tal y como aseguraba el fabricante durante su Oracle Day 2014 celebrado en Madrid.
Oracle ha reunido en Madrid a más de 500 profesionales durante el evento Oracle Day 2014, que se está celebrando de forma escalonada en 46 países. 

La multinacional ha aprovechado para compartir con ellos su visión sobre las tendencias que están transformando la industria tecnológica y que conforman lo que denomina ‘disrupción digital’. Big Data, Business Intelligence, Internet de las Cosas, Cloud Computing, Social Media, Movilidad… son tendencias que siguen cambiando vertiginosamente la forma en la que las empresas se relacionan con sus clientes, algo que, según nos explicaba en rueda de prensa Andrew Sutherland, vicepresidente senior de Tecnología de Oracle EMEA, puede suponer una gran oportunidad de negocio si son capaces de abrazar la innovación.
Andrew Sutherland, vicepresidente senior de Tecnología de Oracle EMEA, en un momento de su keynote sobre la ‘disrupción digital’
Sutherland, que lleva más de 30 años siguiendo muy de cerca el panorama tecnológico -19 de ellos en Oracle- advierte que los índices de innovación que se están produciendo en la actualidad no se habían vivido nunca. “Nos encontramos justo en el comienzo de una nueva era de innovación que tendrá un gran impacto en la economía si las empresas la adoptan”.
En un mundo donde crecen exponencialmente los dispositivos móviles conectados y las máquinas con todo tipo de sensores, es de vital importancia poder recoger esa información que generan y entenderla para su posterior procesamiento. La toma de decisiones ya no depende de informes internos, sino que es necesario abrirse al exterior y recopilar esa ingente cantidad de información. En muchas ocasiones son pequeños detalles los que marcan la diferencia. “En una tienda de comercio electrónico, un buen porcentaje de clientes deja su pedido en la cesta de la compra sin llegar a realizarlo. Si ese comercio online es capaz de descifrar el motivo en base a comportamientos/patrones y solucionar el problema que ha podido causarlo, tal vez la siguiente vez consiga que la compra se efectúe”, ponía como ejemplo Sutherland. Ese es el verdadero valor que puede aportar el Big Data y su posterior análisis.
Al ser preguntado, Sutherland indicaba que en Europa el cloud computing se está contemplando cada vez más como una realidad que permite reducir los costes y mejorar los procesos, pero también admitía que “aquí las empresas están más preocupadas en otros temas como la privacidad y el cumplimiento de las normativas”. Son problemas que se están mitigando, según sus palabras. Incluso Sutherland realizaba un interesante pronóstico al respecto de cómo serán las infraestructuras de TI de un futuro no muy lejano: “Algún día, las empresas se olvidarán de gestionar y mantener todos sus centros de datos. Dejarán esa tarea a firmas especializadas para centrarse en sus negocios”.
Hay que tener en cuenta que Oracle seguirá desarrollando software on-premise de forma paralela a las versiones on-demand, pero llegará un momento en que sus clientes terminen dando el salto a la nube. En contadas excepciones las organizaciones seguirán manteniendo sus nubes privadas, incluso en casos en los que se manejan procesos y datos críticos. Y la pregunta que hay que hacerse es cuándo sucederá este hecho.
Fuente: Silicon Week.es

19 de octubre de 2014

ORACLE. Actualización crítica de octubre 2014

 Oracle ha lanzado múltiples actualizaciones de seguridad sobre varios de sus productos, resolviendo un total de 154 vulnerabilidades.  La actualización tiene asignada una Importancia: 5 - Crítica
Recursos afectados
1)   Oracle Database Server
2)   Oracle Fusion Middleware
3)   Oracle Enterprise Manager Grid Control
4)   Oracle E-Business Suite
5)   Oracle Supply Chain Products Suite
6)   Oracle PeopleSoft Products
7)   Oracle JD Edwards Products
8)   Oracle Communications Applications
9)   Oracle Retail Applications
10)               Oracle Health Sciences Applications
11)               Oracle Primavera Products Suite
12)               Oracle Java SE
13)               Oracle Sun Systems Products Suite
14)               Oracle Linux and Virtualization
15)               Oracle MySQL
Detalle e impacto de las vulnerabilidades corregidas
  • Treinta y una vulnerabilidades afectan a Oracle Database Server, seis de ellas con criticidad alta. De estas vulnerabilidades, dos pueden ser explotables de forma remota y sin autenticación.
  • Dieciocho vulnerabilidades afectan a Oracle Fusion Middleware, cuatro de ellas con criticidad alta. De estas vulnerabilidades, catorce pueden ser explotables de forma remota y sin autenticación.
  • Dos vulnerabilidades afectan a Oracle Enterprise Manager Grid Control, ninguna de ellas con criticidad alta ni explotable de forma remota y sin autenticación.
  • Diez vulnerabilidades afectan a Oracle E-Business Suite, una de ellas con criticidad alta. De estas vulnerabilidades, ocho pueden ser explotables de forma remota y sin autenticación.
  • Cinco vulnerabilidades afectan a Oracle Supply Chain Products Suite, ninguna de ellas con criticidad alta. Dos de estas vulnerabilidades pueden ser explotables de forma remota y sin autenticación.
  • Cinco vulnerabilidades afectan a Oracle PeopleSoft Products, ninguna de ellas con criticidad alta. Una de estas vulnerabilidades puede ser explotable de forma remota y sin autenticación.
  • Una vulnerabilidad afecta a Oracle JD Edwards Products. Esta vulnerabilidad tiene criticidad media y no es explotable de forma remota y sin atuenticación.
  • Dos vulnerabilidades afectan a Oracle Communications Applications, una de ellas con criticidad alta. Una de estas vulnerabilidades puede ser explotable de forma remota y sin autenticación.
  • Cuatro vulnerabilidades afectan a Oracle Retail Applications. Todas estas vulnerabilidades tienen criticidad alta y pueden ser explotables de forma remota y sin autenticación.
  • Tres vulnerabilidades afectan a Oracle Health Sciences Applications, ninguna de ellas con criticidad alta. Todas estas vulnerabilidades pueden ser explotables de forma remota y sin autenticación.
  • Dos vulnerabilidades afectan a Oracle Primavera Products Suite. Ninguna de ellas tiene criticidad alta ni es explotable de forma remota y sin autenticación.
  • Veinticinco vulnerabilidades afectan a Oracle Java SE, nueve de ellas con criticidad alta. Veintidós de estas vulnerabilidades pueden ser explotables de forma remota y sin autenticación.
  • Quince vulnerabilidades afectan a Oracle Sun Systems Products Suite, cuatro de ellas con criticidad alta. Seis de estas vulnerabilidades pueden ser explotables de forma remota y sin autenticación.
  • Siete vulnerabilidades afectan a Oracle Virtualization, ninguna de ellas con criticidad alta. Seis de estas vulnerabilidades pueden ser explotables de forma remota y sin autenticación.
  • Veinticuatro vulnerabilidades afectan a Oracle MySQL, tres de ellas con crticidad alta. Nueve de estas vulnerabilidades pueden ser explotable de forma remota y sin autenticación.
Recomendación
  • En la página Web de Oracle se pueden encontrar enlaces a las actualizaciones para cada familia de productos.
Más información
Fuente: INTECO

GESTION. De procesos globales de transporte con tecnología

Para gestionar la complejidad y optimizar las operaciones de logística, se necesita una plataforma integral y unificada que brinde las capacidades necesarias para dar soporte a todos los pedidos, envíos e inventarios. Con dicha variedad y calidad de funciones, es posible mejorar la atención al cliente, reduciendo al mismo tiempo los costos, mejorando la eficiencia y mitigando el riesgo.
Para tener éxito en este entorno, las compañías que quieran destacar necesitarán una estructura operativa que les permita enviar los productos más rápido y con mejor servicio que la competencia. Esto requiere de capacidades de predicción y de gestión de la cadena de suministro que son simplemente inalcanzables usando hojas de cálculo tradicionales y analítica de datos manual.
Además de ejercer una gestión de la cadena de suministro más efectiva con soluciones de planeación y de ciclo de vida de los productos, las marcas pueden aprovechar estas tecnologías para lanzar campañas dirigidas que las diferencien y tengan un impacto real en sus clientes.
Igualmente, para reducir sus costos, las marcas necesitan soluciones analíticas para mejorar sus capacidades de predicción y reducir las inversiones innecesarias en el exceso de existencias. Las soluciones de Big Data permiten que las empresas ejecuten amplios escenarios de situaciones posibles para prepararse mejor para las interrupciones en la cadena de suministro, desde eventos climáticos inevitables hasta disputas comerciales internacionales.
Estas tecnologías también ayudan a las marcas a asegurarse de que cada paquete que envían cumple con las regulaciones de empaquetado de la industria. Para las compañías del sector farmacéutico o de dispositivos médicos, por ejemplo, cualquier omisión en esta área puede ser particularmente dañina para sus clientes y su reputación.
Para alinear los procesos de negocios, optimizar la ejecución y ampliar el alcance global, los servicios de logística necesitan poder gestionar de manera eficaz los procesos globales de transporte y cumplimiento del comercio. Con las soluciones de Oracle es posible optimizar tales procesos ofreciendo una variedad inigualable de funciones de gestión de transporte y comercio global en un único sistema.
Fuente: Diarioti.com

ORACLE. Lanza el sistema Oracle FS1 Series Flash Storage

Diseñado para entornos SAN empresariales de Oracle Database, Oracle FS1 Series innova con el nuevo software QoS Plus y aprovisionamiento de almacenamiento de aplicaciones con un clic
Construido sobre cinco generaciones de experiencia en flash de Oracle e innovaciones como Oracle Exadata y la primera base de datos consciente de flash, Oracle Database 11g Release 2, el Oracle FS1 Series está diseñado junto con los servidores, sistemas operativos, aplicaciones y bases de datos de Oracle para una máxima eficiencia operativa. A diferencia de los arreglos todo-flash de la mayoría de los competidores, el Oracle FS1 Series le da a las empresas la opción de explotar las economías del disco duro sin afectar el desempeño predecible esperado de un arreglo todo-flash.
Caracteristicas princiaples de Oracle FS1 Series Flash Storage
  • Escalando a petabytes de capacidad flash con una arquitectura de escalabilidad horizontal de alta disponibilidad, el sistema de almacenamiento flash Oracle FS1 Series, es el arreglo de almacenamiento de alto desempeño más inteligente para los entornos de Oracle.
  • El software de gestión QoS Plus del nuevo sistema optimiza simultáneamente el desempeño, el costo y el valor de negocio usando el autotiering de grano fino y multi-tenancy seguro para el aislamiento de datos de las aplicaciones y de los usuarios – todo en una sola plataforma de almacenamiento escalable.
  • Oracle FS1 Series está diseñado para ofrecer un desempeño prolongado y determinado por aplicación individual, bajo el control de los administradores o autónomamente por parte del sistema Oracle FS1 Series.
  • Los bloques de construcción de Oracle FS1-2 ofrece IOPS 8 veces más altos y un rendimiento 9.7 veces más alto que EMC XtremIO X-Bricks a menos de la mitad del costo por TB(1).
  • Maximizando el poder de flash junto con la opción de explotar la economía del disco, el Oracle FS1 Series es el único sistema de almacenamiento que coloca los datos de forma automática y dinámica a través de cuatro capas de almacenamiento usando la prioridad del negocio y las características de carga de trabajo de las aplicaciones para ofrecer el menor costo por IOP y por terabyte.
  • Oracle FS1-2 es 400 veces más eficiente que HP 3PAR y EMC VNX2 – moviendo datos en bloques de 640KB, lo que ahorra considerablemente recursos valiosos del flash y optimiza el desempeño para las bases de datos de Oracle. Los clientes ya no tienen que desperdiciar flash donde no es necesario.
  • Oracle FS1 Series soporta discos flash y HDD al tiempo de superar a las series de todo-flash de la competencia (2).
  • Codesarrollado con Oracle Database y Oracle Applications, el nuevo Oracle FS1 Series optimiza el desempeño del centro de datos y las inversiones en software de Oracle con características específicas de Oracle como: ◦Hybrid Columnar Compression que comprime los datos desde 10 veces hasta 50 veces.
  • Los Application Profiles aceleran la implementación y agilizan la administración con aprovisionamiento de sólo un clic e implementación de Oracle Database y Oracle Applications.
  • Oracle FS1 Series ofrece un amplio soporte de sistemas operativos e hipervisores, incluyendo el soporte para Oracle Linux, Oracle Solaris, Oracle VM, IBM AIX, HP-UX, Microsoft Windows y VMware.
  • Oracle FS1 Series acelera la consolidación de centros de datos y las implementaciones de nube con multi-tenancy seguro usando Oracle FS1 Storage Domains que combinan seguridad con predictibilidad del desempeño.
Fuente: Diarioti.com

1 de octubre de 2014

BASH. La vulnerabilidad afecta a 35 productos de Oracle

La planificación de Oracle en lo referido a actualizaciones de seguridad y gestión de problemas nunca ha destacado por ser la mejor, y esto queda de manifiesto cuando se produce un fallo de esta envergadura. La vulnerabilidad de Bash afecta a 35 productos afectados de la firma y  solo 3 dispondrán de un parche
Nuevamente, la política de actualizaciones de esta compañía deja ver un desajuste en las decisiones. Expertos en seguridad han confirmado que 35 productos de la compañía estarían afectados por el problema de seguridad, sin embargo, ha sido en esta ocasión la propia compañía la que ha confirmado que solo Oracle Solaris, Oracle Linux y Exdata recibirán una actualización para resolver el problema, confirmando además que el resto de productos afectados no recibirán ningún tipo de actualización.
Aunque estos tres productos se hayan confirmado para ser actualizados hay que decir que no se ha confirmado ninguna fecha concreta, por lo que la actualización podría ver la luz esta semana, la próxima semana, o incluso que transcurran semanas o meses hasta que sea publicada.
En un principio, la compañía emitió un comunicado en el que se advertía a los usuarios de que desde la compañía estaba buscando soluciones para sus productos afectados, sin embargo, ya ha quedado reflejado que los esfuerzos de la compañía se centran únicamente en tres.
Fuente: Softpedia

ORACLE. Inagura dos nuevos datacenter en Europa

Oracle OpenWorld 2014. El impulso que Oracle quiere dar a sus servicios cloud es definitivo. Un claro ejemplo de ello son los dos nuevos centros de datos que abre en Alemania para dar cobertura a las empresas del Viejo Continente.
 Más centros de datos cloud
  • Un ejemplo de que la tecnología cloud que proporciona Oracle está completamente madura es la apertura de dos nuevos centros de datos en Europa. Concretamente en Alemania, que se unen así a los tres que ya estaba gestionando en el Reino Unido (2) y Holanda. Desde ellos da cobertura a todos sus clientes a de EMEA. A nivel mundial Oracle ya ha construido 19 centros de datos. Buena parte de ellos, como los dos anunciados hoy en Alemania, tienen como objetivo proporcionar servicios cloud en sus distintas modalidades: pública, privada e híbrida. Le Guisquet aseguraba que Europa es más importante para la multinacional de lo que la gente puede pensar en un primer momento. “Aunque cada país tiene sus propias legislaciones, nuestro objetivo es cumplir con todas ellas. La plataforma que hemos construido en los centros de datos tiene en cuenta esas pautas”.
  • Desde las cinco instalaciones construidas se darán servicios a los clientes en función de sus necesidades. Funcionarán como nubes públicas, privadas o híbridas. Precisamente Larry Ellison hacía hincapié en este mensaje poco tiempo después (del que escribiremos con más detalle próximamente).
Y más anuncios a nivel europeo
  • El ejecutivo europeo también aprovechó la ocasión para adelantar detalles de un importante acuerdo con Vodafone. A sabiendas de la creciente relevancia de los dispositivos móviles en los ámbitos corporativos, las dos compañías han cerrado un acuerdo por el que trabajarán conjuntamente para proporcionar plataformas y servicios que den respuesta a este crecimiento. Le Guisquet explicaba que el Internet de las Cosas también se encuentra dentro de los compromisos prioritarios de Oracle y que, por lo tanto, es necesario imprimir un gran desarrollo de las tecnologías que cubran todo el espectro de la industria de TI: “La conectividad global juega un papel importante a la hora de entregar servicios cloud”. Aunque no dio muchos más detalles, este acuerdo servirá para que Oracle se acerque cada vez más a los ISP, proporcionando la tecnología que una los dispositivos de los usuarios, las redes de los proveedores y su infraestructura para centros de datos, como los Sistemas de Ingeniería Conjunta.
  • Por último, le Guisquet anunciaba nuevas iniciativas en materia de educación, principalmente en localizaciones con gran potencial como el continente africano. Allí, concretamente en Sudáfrica, están poniendo en marcha programas de aprendizaje junto con el gobierno de este país para permitir a estudiantes tener acceso a los recursos necesarios para ganar experiencia y conocimientos relacionados con las tecnologías de Oracle.
Fuente: Silicon Week.es

ORACLE. Nadie en la industria tiene un portfolio cloud tan extenso como nosotros

Oracle OpenWorld 2014. Lejos de desaparecer de la primera línea, Larry Ellison vuelve a la carga con un mensaje claro sobre la nube: Todas las modalidades ya están cubiertas por sus soluciones y asegura una migración directa, “sin tocar una sola línea de código”.
Este año ha sido realmente intenso para él y para su equipo: “hemos tenido muchísimo trabajo”, admitía mientras desgranaba la larga –y casi interminable- lista de aplicaciones o herramientas que ya se han movido a la nube. Todas ellas ya se pueden adquirir en la modalidad SaaS, pero el esfuerzo también ha llegado a otras como PaaS e IaaS. La gran estrategia de Oracle durante los últimos años, como ya habíamos explicado en anteriores ocasiones, ha sido mover todo su portfolio al cloud computing, un proceso que se ha realizado en oleadas: Database, CX, HCM y, más recientemente ERP/EPM, tal y como él mismo apuntaba.
El resultado de este proceso es le permitía a Ellison asegurar que “somos la compañía con más aplicaciones cloud del mundo. Y ahora somos capaces de competir de forma exitosa con Salesforce.com”. Efectivamente, al CTO de Oracle no le importaba hablar de su competencia directa, explicando incluso que su compañía es la única que ofrece una plataforma completa para cloud computing. “Salesforce.com tiene una plataforma, pero no está basada en estándares. Incluso ellos utilizan tecnología desarrollada por Oracle que proporcionan a sus clientes”, en clara referencia a Oracle Database.
Por otra parte, incidía también en la importancia de proporcionar un proceso de migración de los entornos tradicionales on-premise hacia la nube de forma fácil y rápida: “Cualquier base de datos Oracle se puede migrar a la nube pulsando un botón. Cualquier aplicación también”, repetía a lo largo de su intervención. Según sus palabras, no es necesario tocar una sola línea de código para mover aplicaciones y datos a un entorno SaaS, lo que repercute directamente en los costes relacionados, que son mínimos. “Durante 30 años ha sido uno de nuestros compromisos con los clientes, asegurar la máxima compatibilidad entre versiones, y este caso no es una excepción”.
Ellison recordaba incluso aquella evolución de los entornos mainframe al modelo cliente-servidor. “Claro que era posible realizar la migración, pero había que reescribir todas las aplicaciones desde cero, lo que se convertía en un proceso extremadamente costoso en todos los sentidos. Nuestra propuesta siempre ha propuesto todo lo contrario”, clamaba Ellison.
En la actualidad, Oracle soporta más de 62 millones de usuarios en la modalidad cloud y 23.000 millones de transacciones cada día. Todo ello supone más de 400 Petabytes de información almacenada en sus 19 centros de datos.
En cuanto a las novedades que adelantaba Larry Ellison, son destacables las siguientes (de las que daré buena cuenta en próximas piezas escritas desde San Francisco):
  1. Nuevo chip SPARC M7 para 2015, que incorporará instrucciones específicas con las que acelerar aún más el rendimiento de Oracle Database.
  2. Nuevo Oracle Zero Data Loss Recovery Appliance, diseñado para la gestión automatizada de copias de seguridad y recuperación de aplicaciones y datos.
  3. Actualización de Oracle Exalytics In-Memory Option para mejorar el rendimiento y aumentar la concurrencia de los datos y usuarios.
  4. Nuevo Oracle FS1 Flash Storage Enteprise SAN, con almacenamiento en unidades Flash de alto rendimiento.
Fuente: Silicon Week.es

12 de agosto de 2014

ORACLE DATA REDACTION. Investigador descubre vulnerabilidad

David Litchfield, un experto de seguridad informática que ya ha reportado anteriormente docenas de vulnerabilidades en varios productos de Oracle, ha detectado una nueva vulnerabilidad en este módulo que permite a un pirata informático explotar la base de datos y acceder a los datos “protegidos” en pocos segundos y sin la necesidad de utilizar un exploit para ello.
Oracle Data Redaction es una nueva función que la compañía ha incluido en su herramienta Oracle Database 12c. Este servicio está destinado a que los diferentes administradores puedan proteger fácilmente los datos más sensibles de sus bases de datos (información bancaria, por ejemplo) sin impedir al usuario hacer uso de ella en cualquier momento.
Mediante una serie de fallos de programación, el investigador de seguridad consiguió que la base de datos le devolviera una lista de supuestos datos protegidos sin la necesidad de utilizar ninguna aplicación maliciosa ni ningún exploit para ello. Mediante el uso del método RETURNING INTO, este investigador consiguió engañar a la base de datos y envió una petición haciéndose pasar por otro módulo interno de este software consiguiendo obtener como respuesta los datos que él quisiera, entre ellos, los supuestos datos protegidos de la base de datos.
Pese a esto, el nuevo módulo Oracle Data Protection es una excelente herramienta que ayuda a proteger los datos más sensibles que los usuarios introducen en Internet, permite utilizarlos sin peligro a ser secuestrados y, cuando se solucionen estas vulnerabilidades, permitirá a los administradores web proteger bastante mejor los datos más críticos de los usuarios. En los próximos días los expertos de seguridad solucionarán esta vulnerabilidad junto a los otros pequeños errores de programación que han permitido que el investigador de seguridad descubriera esta vulnerabilidad en el módulo de protección de datos de la compañía.
Fuente: The Hacker News

20 de julio de 2014

ORACLE. Arregla 20 fallos graves de seguridad en Java

En esta ocasión Oracle ha publicado una nueva actualización para su plataforma Java en la que ha solucionado 20 fallos graves de seguridad críticos que podían suponer una amenaza para los usuarios. La mayoría de estas vulnerabilidades permitían a piratas informáticos explotarlas para tomar el control del equipo sin necesidad de autenticarse en él.
Con esta nueva actualización (que también ha llegado a los usuarios de Windows XP), Java 7 alcanza su versión Update 65. Por otro lado, la versión 8 de la plataforma (que ya no llegará a Windows XP) alcanza su versión Update 8.
Detalle de las vulnerabilidades corregidas
  • De las 20 vulnerabilidades, 8 han sido consideradas por Oracle con un riesgo superior a 9 puntos sobre 10 según CVSS. También destacar que una de las vulnerabilidades (concretamente la CVE-2014-4227) ha conseguido la nota de 10 puntos sobre 10 ya que presenta una amenaza más compleja que las anteriores. Esta última vulnerabilidad afecta principalmente a las versiones Java 8 Update 5, Java 7 Update 60, Java 6 Update 75.
  • Este nuevo parche de seguridad corrige también otro tipo de fallos y vulnerabilidades corrigiendo en total 113 vulnerabilidades de los cuales ya informamos en este blog.
Recomendación
  • Los usuarios que tengan este software instalado en sus equipos deberían actualizar a la nueva versión lo antes posible para evitar ser víctima de piratas informáticos que busquen explotar estas vulnerabilidades. 
  • Las versiones más actualizadas llegarán a través del módulo de actualización de Java (si se tienen activadas las actualizaciones automáticas) y también se pueden descargar manualmente desde la página web principal de Oracle. https://www.java.com/es/download/
Fuente: Java.com

17 de julio de 2014

ORACLE. Añade a su cátalogo Oracle Big Data SQL

Oracle ha anunciado la llegada de la solución Big Data SQL, que permite a los clientes integrar de modo seguro los datos entre Hadoop, NoSQL, y la bases de datos de Oracle usando SQL.
Oracle ha presentado hoy su nueva herramienta Oracle Big Data SQL, un software basado en SQL que integra transparentemente datos a través de Hadoop, NoSQL, y Oracle Database.
Una de las características que ofrece Oracle Big Data SQL es que “corre sobre Oracle Big Data Appliance y puede trabajar en conjunción con Oracle Exadata Database Machine”.
Entre las ventajas que aporta Oracle Big Data SQL destaca el hecho de que “permite a las organizaciones buscar a través de todos los datos de la empresa y descubrir rápidamente percepciones con las que pueden ayudar a transformar sus negocios”.
Asimismo, cuenta con una única arquitectura y tecnología Smart Scan heredada de Oracle Exadata, de forma que “puede consultar todo tipo de datos estructurados y no estructurados mientras se minimiza el movimiento de datos, permitiendo un análisis de datos extremadamente más rápido para los datos distribuidos a través de Hadoop, NoSQL y Oracle Database”.
Por otra parte, permite a las organizaciones “aprovechar las habilidades SQL existentes sin invertir en costoso nuevo talento, y ayuda a maximizar el potencial de la inversión en tecnología existente”.
Desde la empresa californiana también destacan que con Oracle Big Data SQL, las capacidades de seguridad de Oracle Database, incluidas las políticas de seguridad existentes, se extienden ahora a Hadoop y a los datos NoSQL.
Por último, se ha revelado que Oracle Big Data SQL estará disponible en el tercer trimestre fiscal de 2014.
Fuente: Silicon Week.es

16 de julio de 2014

ORACLE. Publicada la actualizacion de julio que corrige 113 vulnerabilidades

Siguiendo su ritmo de publicación trimestral de actualizaciones, Oracle publica su boletín de seguridad de julio. Contiene parches para 113 vulnerabilidades diferentes en cientos de productos pertenecientes a diferentes familias, que van desde el popular gestor de base de datos Oracle Database hasta Solaris, Java o MySQL.
Recursos afectados
  1. Oracle Database 11g Release 1, versión 11.1.0.7
  2. Oracle Database 11g Release 2, versiones 11.2.0.3 y 11.2.0.4
  3. Oracle Database 12c Release 1, versión 12.1.0.1
  4. Oracle Fusion Middleware 11g Release 1, versión 11.1.1.7
  5. Oracle Fusion Middleware 12c Release 1, versión 12.1.2.0
  6. Oracle Glassfish Server, versiones 2.1.1, 3.0.1 y 3.1.2
  7. Oracle Traffic Director, versión 11.1.1.7.0
  8. Oracle iPlanet Web Proxy Server, versión 4.0.24
  9. Oracle iPlanet Web Server, versiones 6.1 y 7.0
  10. Oracle WebCenter Portal, versiones 11.1.1.7.0 y 11.1.1.8.0
  11. Oracle WebLogic Server, versiones 10.0.2.0, 10.3.6.0, 12.1.1.0 y 12.1.2.0
  12. Oracle JDeveloper, versiones 11.1.1.7.0, 11.1.2.4.0 y 12.1.2.0.0
  13. Oracle BI Publisher, versión 11.1.1.7
  14. Oracle Glassfish Communications Server, versión 2.0
  15. Oracle HTTP Server, versiones 11.1.1.7.0 y 12.1.2.0
  16. Oracle Hyperion Essbase, versiones 11.1.2.2 y 11.1.2.3
  17. Oracle Hyperion BI+, versiones 11.1.2.2 y 11.1.2.3
  18. Oracle Hyperion Enterprise Performance Management Architect, versiones 11.1.2.2 y 11.1.2.3
  19. Oracle Hyperion Common Admin, versiones 11.1.2.2, 11.1.2.3
  20. Oracle Hyperion Analytic Provider Services, versiones 11.1.2.2 y 11.1.2.3
  21. Oracle E-Business Suite Release 11i, versión 11.5.10.2
  22. Oracle E-Business Suite Release 12i, versiones 12.0.6, 12.1.3, 12.2.2 y 12.2.3
  23. Oracle Transportation Management, versiones 6.1, 6.2, 6.3, 6.3.1, 6.3.2, 6.3.3 y 6.3.4
  24. Oracle Agile Product Collaboration, versión 9.3.3
  25. Oracle PeopleSoft Enterprise ELS Enterprise Learning Management, versiones 9.1 y 9.2
  26. Oracle PeopleSoft Enterprise PT PeopleTools, versiones 8.52 y 8.53
  27. Oracle PeopleSoft Enterprise FIN Install, versiones 9.1 y 9.2
  28. Oracle PeopleSoft Enterprise SCM Purchasing, versiones 9.1 y 9.2
  29. Oracle Siebel Travel & Transportation, versiones 8.1.1 y 8.2.2
  30. Oracle Siebel UI Framework, versiones 8.1.1 y 8.2.2
  31. Oracle Siebel Core - Server OM Frwks, versiones 8.1.1 y 8.2.2
  32. Oracle Siebel Core - EAI, versiones 8.1.1 y 8.2.2
  33. Oracle Communications Messaging Server, versión 7.0.5.30.0
  34. Oracle Retail Back Office, versiones 8.0, 12.0, 12.0.9IN, 13.0, 13.1, 13.2, 13.3, 13.4 y 14.0
  35. Oracle Retail Central Office, versiones 8.0, 12.0, 12.0.9IN, 13.0, 13.1, 13.2, 13.3, 13.4 y 14.0
  36. Oracle Retail Returns Management, versiones 2.0, 13.1, 13.2, 13.3, 13.4 y 14.0
  37. Oracle Java SE, versiones 5.0u65, 6u75, 7u60 y 8u5
  38. Oracle JRockit, versiones R27.8.2 y R28.3.2
  39. Oracle Solaris, versiones 8, 9, 10 y 11.1
  40. Oracle Secure Global Desktop, versiones prior to 4.63, 4.71, 5.0 y 5.1
  41. Oracle VM VirtualBox, versiones prior to 3.2.24, 4.0.26, 4.1.34, 4.2.26 y 4.3.14
  42. Oracle Virtual Desktop Infrastructure (VDI), versiones anteriores a 3.5.1
  43. Sun Ray Software, versiones anteriores a 5.4.3
  44. Oracle MySQL Server, versiones 5.5 y 5.6
Detalle de relación de productos y número de vulnerabilidades corregidas:
  • Cinco nuevas vulnerabilidades corregidas en Oracle Database Server, una de ellas explotable de forma remota sin autenticación. Afecta a los componentes XML Parser, Network Layer y RDBMS Core.
  • Otras 29 vulnerabilidades afectan a Oracle Fusion Middleware. 27 de ellas podrían ser explotadas por un atacante remoto sin autenticar. Los componentes afectados son: Oracle GlassFish Server, Oracle Traffic Director, Oracle iPlanet Web Proxy Server, Oracle iPlanet Web Server, Oracle WebCenter Portal, Oracle WebLogic Server, Oracle JDeveloper, BI Publisher, GlassFish Communications Server, Oracle Fusion Middleware y Oracle HTTP Server. 
  • Siete actualizaciones afectan a Oracle Hyperion, dos de ellas podrían ser explotadas por un atacante remoto sin autenticar. Los componentes afectados son: Hyperion Essbase, Hyperion BI+, Hyperion Common Admin, Hyperion Analytic Provider Services y Hyperion Enterprise Performance Management Architect.   
  • Esta actualización contiene una nueva actualización de seguridad para Oracle Enterprise Manager Grid Control por una vulnerabilidad no explotable remotamente sin autenticación.   
  • Dentro de Oracle Applications, cinco parches son para Oracle E-Business Suite, tres parches son para Oracle Supply Chain Products Suite, cinco para productos Oracle PeopleSoft y seis para Oracle Siebel CRM.   
  • Igualmente dentro de Oracle Industry Applications se incluye un nuevo parche para Oracle Communications Applications y tres nuevos parches para Oracle Retail Applications.   
  • En lo referente a Oracle Java SE se incluyen 20 nuevos parches de seguridad. Todas las vulnerabilidades podrían ser explotadas por un atacante remoto sin autenticar.
  • Cuatro de las vulnerabilidades afectan a Solaris (versiones 8, 9, 10 y 11.1).  
  • 15 nuevas actualizaciones afectan a Oracle Virtualization.    
  • 10 nuevas vulnerabilidades afectan a MySQL Server, ninguna sería explotable de forma remota sin autenticación.
Recomendación
Se recomineda la comprobación de las matrices de productos afectados, gravedad y la disponibilidad de parches, lo cual es posble hacerlo desde el sitio oficial :
Más información:
Fuente: Hispasec

24 de junio de 2014

ORACLE. Busca crecimiento con su mayor compra en cinco años

- Oracle anunció la compra de Micros Systems, un negocio de 5.300 millones de dólares con el que el número dos mundial de software para empresas tratar de impulsar su lento crecimiento.
La adquisición de Micros, que vende equipos y programas para de puntos de venta como restaurantes y hoteles, es el primer negocio multimillonario de Oracle en cinco años y se anuncia tras los decepcionantes resultados del último trimestre del año pasado.
Analistas dijeron que será la primera de varias compras de Oracle, que ha sufrido la agresiva política de precios de rivales como Salesforce.com y Workday en software y productos sobre la base de internet.
"Creemos que el acuerdo de Micros de esta mañana es solo el inicio de lo que esperamos sea un aumento en la actividad de fusiones y adquisiciones por parte de Oracle en el próximo año", dijo el analista de FBR Capital Markets Daniel Ives en una nota a clientes.
"Para nosotros está claro que la empresa necesita poner más combustible para el crecimiento en su motor para impulsar un crecimiento en las ventas", agregó.
La última gran adquisición de la empresa dirigida por Larry Ellison fue Sun Microsystems en 2009, por 5.600 millones de euros.
Oracle dijo el lunes que ofrece a los accionistas de Micros 68 dólares por título, lo que representa una prima de un 3,4 por ciento respecto de los precios de cierre del viernes.
Los títulos de Micros subían un 3,1 por ciento a 67,85 dólares, poco después de la apertura de la bolsa el lunes y han subido un 14 por ciento desde que Bloomberg informó el 17 de junio de que las compañías estaban en conversaciones.
Ives dijo que el acuerdo ayudará a Oracle a evitar la amenaza de proveedores de software de comercio electrónico como Demandware y Netsuite.
Fuente: Reuters