“Oracle BUG周”取消
来源:中国安全信息网 更新时间:2012-04-13
          Argeniss信息安全组织曾经宣称计划在12月进行一次“Oracle BUG周”活动,安全专家Cesar Cerrudo创始人表示,这个活动将让大家明了目前Oracle软件安全性的态势。“我们希望证明Oracle不仅提供更安全的产品,而且持续地致力于bug修复工作。我们可以做到Oracle数据库故障年,但是我们认为一周的时间足以证明Oracle软件的故障情况。”

  不过现在该公司专为这个项目设立的页面已经把他们原来的声明划掉了,并在页面上声明:“我们很难过地告诉大家因为某些原因,这个活动被搁置了。我们真诚地向期待、支持我们活动的人们道歉,并感激那些为我们提供资料的人们。”

  虽然有很多人等着“看热闹”,不过在补丁出来之前就对公众透露BUG的行为并不值得称赞,因为黑客们也同样能获得信息,无疑将很多用户置于危险之中。

  另外,Oracle在周一也表达了他们的愤怒,他们在博客上写道,毫无顾忌地将数据库漏洞公布出来是一种不负责任的行为,并声称以后不会在信任把公众置于危险之中的的安全公司,虽然他们在文中并没有提到Argeniss,不过已经暗示得很明显了。显然,靠卖技术吃饭的安全公司仔细权衡之后决定放弃这个项目。