Az elmúlt héten az Oracle összekülönbözött az adatbázis biztonsági közösséggel egy kommunikációs baklövés okán, egy négy éve javítatlan sérülékenységről nyilvánosságra került proof of concept kód miatt. A sérülékenység az adatbázisok TNS Listener szolgáltatását érintik. Az Oracle kiadott ugyan egy workaround-ot, de a hibát javító frissítés még mindig nem készült el.
http://www.darkreading.com/database-security/167901020/security/news/232901381/7-ways-oracle-puts-database-customers-at-risk.html