Polisi - Novi Endel - Java Music live Lingsir Kedamean Gresik
Sadržaj:
- Vulneraplity for sale
- Iako je taj potez veliki korak prema što je Java više siguran u pregledniku, napomenuo je Blasco, daleko je od panaceje za Java probleme.
Za Oracle, to je deja vu sve više.
Samo dana nakon što je objavio patch za ozbiljan sigurnosni nedostatak otkriven prošli tjedan na svom Java programskom jeziku, softver ponovno stvara naslove jer još jedan ne-javni propust u programu ugrožava sigurnost milijuna računala koja još uvijek može pokrenuti aplikaciju na njemu.
Oracle je objavio popravak nedjelje zbog Java pogreške toliko ozbiljne da je američka služba za domovinsku sigurnost preporučila korisnicima računala da onemogućuju softver, osim ako je upotreba "apsolutno neophodna".
[Daljnje čitanje: Kako ukloniti zlonamjerni softver s vašeg Windows računalo]Taj je savjet ponavljao u ponedjeljak od strane tima za sigurnost računala (US-CERT) odjela, čak i nakon što je patch dostupan korisnicima.
Vulneraplity for sale
Sada je bei ng je izvijestio da je poduzetni Black Hat prodao novu ranjivost Zero Daya za najnoviju verziju Java (verzija 7, ažuriranje 11) do dva kupca za svaku pojedinačno $ 5000.
Oba oružanih i izvornog koda ranjivosti su se koji je ponudio prodavatelj, kaže sigurnosni bloger Brian Krebs, koji je otkrio ponudu na ekskluzivnom forumu o cyber kriminalu.
Budući da je Krebs otkrio ponudu, rekao je da je uklonjen s foruma zločina, sugerirajući da je prodavatelj našao svoje kupce za "Mislim da bi to trebalo raspršiti sve iluzije koje ljudi mogu posjedovati oko sigurnosti i sigurnosti instaliranja Jave na krajnje korisničko računalo bez da poduzmu pažljive korake kako bi izolirali program", napisao je Krebs.
Ovaj najnoviji Java iskorištavanje je lošiji od posljednjeg, jer nitko ne zna što je to, kaže Bogdan Botezatu, viši analitičar e-prijetnje s antivirusnim programerom Bitdefender.
U nedostatku zakrpanom nedjelju, objasnio je, identificiran je kod iskorištavanja b y sigurnosnih istraživača u nekim popularnim malware paketima. Uz najnoviji nedostatak, poznat je samo prodavatelj. "" Trenutna metoda eksploatacije vjerojatno će ostati nepoznata za veće vremensko razdoblje, što će također povećati mogućnosti pristupa napadačima ", kazao je Botezatu u e-poruci.
Ranije ovog tjedna, Botezatu je napomenuo u blogu da je, unatoč zakrpu koje je Oracle potaknuo u nedjelju, cyber kriminalci nastavili iskorištavati ranjivost na nepropisanim računalima kako bi instalirali otkupninu na njih.
Oracleova sigurnost pokreće
Ranjivost nula dana u zakrčku u nedjelju, Oracle je pojačano povećao Java sigurnosnu postavku na "visoku" vrijednost. "To znači da korisnik sada mora ovlastiti izvršavanje Java appleta koji nisu potpisani s važećom potvrdom", objasnio je Jaimie Blasco, menadžer AlienVault Labs, u e-poruci.
Iako je taj potez veliki korak prema što je Java više siguran u pregledniku, napomenuo je Blasco, daleko je od panaceje za Java probleme.
"U prošlosti smo vidjeli da su napadači mogli ukrasti valjan certifikat za potpisivanje zlonamjernog koda kako bi osvojio ' Ako mi Java izgleda napunjen ranjivostima, bitdefenderski Botezatu preporučuje da Oracle identificira osnovne komponente softvera i napiše ga od početka.
Bez sumnje, više od malo prepisivanja softvera bit će učinjeno kada Oracle objavljuje sljedeću verziju Java koja je zakazana za rujan.
To je bio osmi uzastopni tromjesečni gubitak AMD-a, iako je bio uži od prošle godine. Gubitak je iznosio 67 milijuna dolara, odnosno 0,11 dolara po dionici, u usporedbi s gubitkom od 396 milijuna dolara ili 0,71 dolara po dionici u trećem tromjesečju 2007. Prihodi su iznosili 1,78 milijardi dolara, što je 1,56 milijardi dolara prije godinu dana. neto gubitak se temelji na opće prihvaćenim računovodstvenim načelima. Na ne-GAAP osnovi, isključujući gubitak od 108 milijuna dolara od prekinutih oper
Prihodi od AMD mikroprocesorske jedinice porasli su za 8 posto tijekom prošle godine, na 1,39 milijardi dolara, dok su prihodi od svojih grafičkih poslovnih aktivnosti porasli 40 posto na 385 milijuna dolara.
RIM-ovi prihodi u trećem kvartalu završili 29. studenoga iznosio je 2,78 milijardi američkih dolara, što je za 66 posto više nego godinu dana ranije. Neto dobit iznosila je 396,3 milijuna dolara, odnosno 0,69 dolara po dionici, s 370,5 milijuna dolara ili 0,65 dolara po dionici prošle godine. Ispravljena zarada, isključujući učinak amortizacije kanadskog dolara na RIM-ovu poreznu stopu, iznosila su 0,83 dolara po dionici.
Dobit je zadovoljila očekivanja analitičara koju je sastavio Thomson Financial, pri čemu je prihod bio nešto manji od procjene konsenzusa od 2,82 milijarde dolara. No, RIM je smanjio svoju prognozu za četvrtinu 3. prosinca. Četvrti rezultati bili su u skladu s tom prognozom.
Ali dobit tvrtke pala je, dijelom naknada za restrukturiranje od 0,10 USD po dionici. Neto dobit iznosila je 288 milijuna dolara, odnosno 0,14 dolara po dionici, što je značajan pad od godinu dana ranije, kada je EMC prijavio neto prihod od 526 milijuna dolara ili 0,24 dolara po dionici. Ne računajući naknadu za restrukturiranje, EMC je u četvrtom stoljeću zaradio 0,24 dolara po dionici, lagano premlaćivši procjenu konsenzusa od 0,23 dolara po dionici među analitičarima koje je provela Thomson R
Tromjesečni prihod dosegao je 4,02 milijarde dolara, uključujući VMware i sve ostale EMC tvrtke. To je nadmašivalo procjene analitičara od 3,99 milijardi dolara. VMware je zabilježio najveći rast prihoda od 412 milijuna dolara na 514 milijuna dolara, a također je stekao poslovni centar za pohranu EMC-a, s prihodom koji je porastao na 3,14 milijarde dolara od 3,03 milijardi dolara godišnje.