先週7/12にOracle社より定例パッチがリリースされましたが、このパッチで修正されていないいくつかの脆弱性に関する情報が公開されています。ドイツのセキュリティ企業Red Database Security社が660日以上前にOracle社に告知していたもので、一向に修正される気配がないことにしびれを切らせ同社が公開に踏み切った模様です。
(参考情報)
▼19-jul-2005 - Advisory(red database security, 7/19)
▼Oracle Reports / Forms Multiple Vulnerabilities(Secunia, 7/20)
▼Oracle Vulnerabilities(US-CERT, 7/21)
▼「オラクルはセキュリティ脆弱性を2年も放置」--独の研究者が主張(CNET Japan, 7/20)
▼Oracle製品にパッチ未公開のセキュリティ・ホール,米US-CERTが警告(ITPro, 7/22)

富士通元社長の山本卓眞氏が残した次代へのメッセージ
Facebook就活はもう古い?
東北をコットンの生産地としてブランディングしたい──リー・ジャパン・細川取締役
東北から始まるイノベーション
貧困国の雇用を創出する印刷屋、丸吉日新堂印刷の挑戦