Oracle opozarja na varnostno luknjo
Oracle je objavil opozorilo o varnostni luknji v zbirki podatkov Oracle 8i in 9i, programskem strežniku 9i in spletnem strežniku 8 in 9. Takoj je tudi ponudil servisne programe, ki odpravljajo nevarnost. Skozi luknjo v varnosti se lahko prerine praktično vsak odjemalec, ki ima dostop do omenjenih strežnikov. Luknja v varnosti je posledica zapisa po sintaksi ASN.1, ki jo uporabljata protokola SSL in TLS oziroma obravnava zapisov, ki so namerno zapisani napačno. Če odjemalec namreč strežniku posreduje podatke, ki so namerno napačno zapisani, lahko tak odjemalec pridobi vstop v strežnik in v njem izvaja poljubno programsko kodo.