http://blogs.technet.com/security/ 

et notamment celle des bases de données !

 Les derniers chiffres sont disponibles ici : http://blogs.technet.com/security/archive/2006/11/07/sql-server-2005-1-year-and-not-yet-counting.aspx 

Et SQL Server brille par son ... absence (des bulletins d'alertes ! :-) )

D'autres articles intéressants sur la sécurité comparée des SGBD :