31 октября в Москве состоится инновационный форум Oracle Day

31 октября в Москве состоится инновационный форум Oracle Day

Представительство Oracle объявило о проведении ежегодного Делового инновационного форума Oracle Day в Москве 31 октября2013 г. Технологии изменяют мир до неузнаваемости. Грандиозное мероприятие охватит все направления бизнеса и продуктовые линейки корпорации.

Облачные вычисления, мобильные и социальные взаимодействия, большие данные и интернет разрушают старые бизнес-модели и требуют внедрения инноваций. Участников ждут самые громкие мировые премьеры Oracle OpenWorld 2013 из Сан-Франциско, панорама новых возможностей Oracle, успешный опыт трансформации бизнеса с помощью ИТ. 

Узнать «Все лучшее от Oracle за один день» приглашаются генеральные, коммерческие, финансовые директора, директора по сбыту, производству, персоналу, снабжению, директора по ИТ и безопасности, руководители ИТ-подразделений, ИТ-специалисты, бизнес-аналитики. Насыщенная программа и высокие гости – визитная карточка инновационного саммита. Эндрю Сазерлэнд, старший вице-президент Oracle в регионе EMEA, откроет Oracle Day 2013 пленарным докладом, отражающим ключевой слоган форума – Converge. Connect. Empower the modern enterprise.

Oracle Day 2013 - это 30 часов выступлений, более 70 докладов и идеальная площадка для обмена опытом. Впервые форум расширится мобильным форматом: через мобильные устройства  гости смогут смотреть выступления, переключаться между сессиями, общаться в чате, задавать вопросы, голосовать и скачивать материалы в режиме реального времени. Форум представит лучшие практики, опыт и рекомендации по наиболее инновационным и востребованным в мировом бизнес-сообществе темам. До семи увеличится число инновационных сессий:

  • Облачные вычисления и Oracle Database 12c
  • Oracle Fusion Middleware: мобилизация бизнеса
  • Современный  вычислительный центр
  • Будущее ERP 
  • Большие данные и бизнес-аналитика 
  • Oracle Security: Обеспечение непрерывности бизнеса в условиях киберугроз
  • CRM и Управление потребительским опытом.

 «Oracle Day 2013 - это прекрасная возможность поговорить с  первыми лицами, экспертами и партнерами Oracle об инновациях и о том, как эффективно интегрировать их в конкретный бизнес. За последние 12 месяцев корпорация Oracle инвестировала более $4,5 млрд в разработку, в результате чего появилось огромное количество новых продуктов – программных технологий и аппаратных систем. При этом мы упростили управление ИТ, что поможет сделать бизнес еще более быстрым, гибким и производительным. Присоединяйтесь к нам, общайтесь с нами и узнавайте новое вместе с нами на Oracle Day в Москве!» - отметил Эндрю Сазерлэнд, cтарший  вице-президент Oracle в регионе EMEA.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RMPocalypse: одна запись в 8 байт рушит защиту AMD SEV-SNP

Компания AMD выпустила патчи для серьёзной уязвимости под кодовым названием RMPocalypse, которая подрывала безопасность технологии Secure Encrypted Virtualization with Secure Nested Paging (SEV-SNP). Именно эта функция должна обеспечивать конфиденциальные вычисления в облаках и изоляцию виртуальных машин даже от гипервизора.

Проблему обнаружили исследователи из Швейцарской высшей технической школы Цюриха (ETH Zürich) — Бенедикт Шлютер и Швета Шинде. Подробный разбор опубликован на отдельной станице.

Они выяснили, что из-за неполных механизмов защиты можно выполнить одиночную запись в таблицу Reverse Map Paging (RMP), где хранятся метаданные о защите всех страниц памяти DRAM в системе.

Иными словами, злоумышленник может изменить критический элемент, отвечающий за то, какие адреса памяти принадлежат виртуальной машине и какие ей разрешены операции.

RMP — это структура, размещённая в DRAM, которая сопоставляет физические адреса системы с адресами гостевой ОС и хранит для каждой страницы дополнительные атрибуты безопасности. Инициализирует её платформенный процессор безопасности (PSP), на котором и базируется SEV-SNP.

RMPocalypse использует уязвимость именно в этой стадии инициализации. Если атакующий имеет доступ уровня администратора гипервизора, он может вмешаться в процесс инициализации RMP и изменить её содержимое, что фактически разрушает принцип целостности и конфиденциальности SEV-SNP.

«Это создаёт окно возможностей для злоумышленника: можно подменить проверки подлинности, восстановить старые состояния (replay-атака), внедрить произвольный код или даже активировать скрытые функции системы», — пояснили исследователи.

По словам специалистов ETH Zürich, одна запись размером всего 8 байт в таблице RMP способна полностью её скомпрометировать. После этого нарушаются все механизмы защиты SEV-SNP — виртуальная машина перестаёт быть «доверенной» и становится уязвимой для извлечения любых секретов.

AMD присвоила уязвимости идентификатор CVE-2025-0033 и оценила её по шкале CVSS v4 на 5,9 балла — средний уровень опасности. Проблема описана как race condition (состояние гонки), возникающее при инициализации RMP модулем AMD Secure Processor.

Уязвимость затрагивает целый ряд серверных чипов AMD:

  • EPYC 7003, 8004, 9004 и 9005 Series
  • EPYC Embedded 7003, 8004, 9004 и 9005 Series

Для встраиваемых моделей 7003 и 9005 исправление выйдет только в ноябре 2025 года.

Всего несколько недель назад мы писали про вектор атаки Battering RAM, позволяющий обходить новейшие защиты на процессорах Intel и AMD в облачных средах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru