Специалист по информационной безопасности Сесар Серрудо, основатель фирмы Argeniss Information Security, некоторое время тому назад пообещал провести "неделю ошибок Oracle" по аналогии с "месяцем ошибок в браузерах", когда каждый день в течение июля хакер Эйч-Ди Мур публиковал по одной новой уязвимости.
Однако недавно на сайте фирмы Серрудо появилось сообщение, что проведение "недели ошибок" отменяется в связи с неназванными проблемами. Согласно изначальному заявлению Серрудо, своей акцией тот желал продемонстрировать незащищенность ПО Oracle, причем при желании, по его словам, он мог бы устроить даже целый "год ошибок" в ее СУБД. Ошибки "нулевого дня" - информация о которых публикуется исследователями ранее, чем выходит заплата, являются причиной конфликтов между поставщиками ПО и специалистами по безопасности. Нет каких-либо свидетельств в пользу того, что именно Oracle повлияла на решение Серрудо отказаться от "недели ошибок", однако в официальном блоге корпорации недавно появилось сообщение, содержащее жалобы на серию публикаций последнего времени о незащищенности продуктов Oracle и критику в адрес исследователей, публикующих эксплойты "нулевого дня".