31 октября в Москве состоится инновационный форум Oracle Day

31 октября в Москве состоится инновационный форум Oracle Day

Представительство Oracle объявило о проведении ежегодного Делового инновационного форума Oracle Day в Москве 31 октября2013 г. Технологии изменяют мир до неузнаваемости. Грандиозное мероприятие охватит все направления бизнеса и продуктовые линейки корпорации.

Облачные вычисления, мобильные и социальные взаимодействия, большие данные и интернет разрушают старые бизнес-модели и требуют внедрения инноваций. Участников ждут самые громкие мировые премьеры Oracle OpenWorld 2013 из Сан-Франциско, панорама новых возможностей Oracle, успешный опыт трансформации бизнеса с помощью ИТ. 

Узнать «Все лучшее от Oracle за один день» приглашаются генеральные, коммерческие, финансовые директора, директора по сбыту, производству, персоналу, снабжению, директора по ИТ и безопасности, руководители ИТ-подразделений, ИТ-специалисты, бизнес-аналитики. Насыщенная программа и высокие гости – визитная карточка инновационного саммита. Эндрю Сазерлэнд, старший вице-президент Oracle в регионе EMEA, откроет Oracle Day 2013 пленарным докладом, отражающим ключевой слоган форума – Converge. Connect. Empower the modern enterprise.

Oracle Day 2013 - это 30 часов выступлений, более 70 докладов и идеальная площадка для обмена опытом. Впервые форум расширится мобильным форматом: через мобильные устройства  гости смогут смотреть выступления, переключаться между сессиями, общаться в чате, задавать вопросы, голосовать и скачивать материалы в режиме реального времени. Форум представит лучшие практики, опыт и рекомендации по наиболее инновационным и востребованным в мировом бизнес-сообществе темам. До семи увеличится число инновационных сессий:

  • Облачные вычисления и Oracle Database 12c
  • Oracle Fusion Middleware: мобилизация бизнеса
  • Современный  вычислительный центр
  • Будущее ERP 
  • Большие данные и бизнес-аналитика 
  • Oracle Security: Обеспечение непрерывности бизнеса в условиях киберугроз
  • CRM и Управление потребительским опытом.

 «Oracle Day 2013 - это прекрасная возможность поговорить с  первыми лицами, экспертами и партнерами Oracle об инновациях и о том, как эффективно интегрировать их в конкретный бизнес. За последние 12 месяцев корпорация Oracle инвестировала более $4,5 млрд в разработку, в результате чего появилось огромное количество новых продуктов – программных технологий и аппаратных систем. При этом мы упростили управление ИТ, что поможет сделать бизнес еще более быстрым, гибким и производительным. Присоединяйтесь к нам, общайтесь с нами и узнавайте новое вместе с нами на Oracle Day в Москве!» - отметил Эндрю Сазерлэнд, cтарший  вице-президент Oracle в регионе EMEA.

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru