Analytik nalezl zranitelnost v bezpečnostním rozšíření Data Redaction Security databází Oracle

Data Redaction je jedna z nových rozšířených bezpečnostních funkcí uvedených s databází Oracle 12c. Služba umožňuje administrátorům automaticky chránit citlivá data, jako jsou čísla kreditních karet, nebo zdravotnická dokumentace, během určitých operací a to buď úplným skrytím dat, nebo jejich částečným maskováním. Bezpečnostní expert našel několik metod k prolomení funkce data redaction, které umožňují zmást systém, který pak vrátí data, která měla být ve skutečnosti skryta.

Zobrazit celý článek
Výpis všech novinek