31 октября в Москве состоится инновационный форум Oracle Day

31 октября в Москве состоится инновационный форум Oracle Day

Представительство Oracle объявило о проведении ежегодного Делового инновационного форума Oracle Day в Москве 31 октября2013 г. Технологии изменяют мир до неузнаваемости. Грандиозное мероприятие охватит все направления бизнеса и продуктовые линейки корпорации.

Облачные вычисления, мобильные и социальные взаимодействия, большие данные и интернет разрушают старые бизнес-модели и требуют внедрения инноваций. Участников ждут самые громкие мировые премьеры Oracle OpenWorld 2013 из Сан-Франциско, панорама новых возможностей Oracle, успешный опыт трансформации бизнеса с помощью ИТ. 

Узнать «Все лучшее от Oracle за один день» приглашаются генеральные, коммерческие, финансовые директора, директора по сбыту, производству, персоналу, снабжению, директора по ИТ и безопасности, руководители ИТ-подразделений, ИТ-специалисты, бизнес-аналитики. Насыщенная программа и высокие гости – визитная карточка инновационного саммита. Эндрю Сазерлэнд, старший вице-президент Oracle в регионе EMEA, откроет Oracle Day 2013 пленарным докладом, отражающим ключевой слоган форума – Converge. Connect. Empower the modern enterprise.

Oracle Day 2013 - это 30 часов выступлений, более 70 докладов и идеальная площадка для обмена опытом. Впервые форум расширится мобильным форматом: через мобильные устройства  гости смогут смотреть выступления, переключаться между сессиями, общаться в чате, задавать вопросы, голосовать и скачивать материалы в режиме реального времени. Форум представит лучшие практики, опыт и рекомендации по наиболее инновационным и востребованным в мировом бизнес-сообществе темам. До семи увеличится число инновационных сессий:

  • Облачные вычисления и Oracle Database 12c
  • Oracle Fusion Middleware: мобилизация бизнеса
  • Современный  вычислительный центр
  • Будущее ERP 
  • Большие данные и бизнес-аналитика 
  • Oracle Security: Обеспечение непрерывности бизнеса в условиях киберугроз
  • CRM и Управление потребительским опытом.

 «Oracle Day 2013 - это прекрасная возможность поговорить с  первыми лицами, экспертами и партнерами Oracle об инновациях и о том, как эффективно интегрировать их в конкретный бизнес. За последние 12 месяцев корпорация Oracle инвестировала более $4,5 млрд в разработку, в результате чего появилось огромное количество новых продуктов – программных технологий и аппаратных систем. При этом мы упростили управление ИТ, что поможет сделать бизнес еще более быстрым, гибким и производительным. Присоединяйтесь к нам, общайтесь с нами и узнавайте новое вместе с нами на Oracle Day в Москве!» - отметил Эндрю Сазерлэнд, cтарший  вице-президент Oracle в регионе EMEA.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В ExpressVPN для Windows устранили уязвимость слива IP за считаные дни

ИБ-команда ExpressVPN опубликовала информацию об уязвимости, закрытой в Windows-клиенте версии 12. Возможность раскрытия IP-адреса пользователя возникает при установке RDP-соединения на порту 3389.

Уведомление о найденной уязвимости было подано 25 апреля в рамках программы bug bounty, запущенной для ExpressVPN. К 30 апреля вышла сборка 12.101.0.45 с исправлениями; фикс разошелся по всем каналам распределения, получил одобрение автора находки, и к концу июня тикет был официально закрыт.

В появлении проблемы был повинен отладочный код, по недосмотру оставшийся в промышленных сборках VPN-клиента для Windows с 12.97 по 12.101.0.2-beta. Из-за этого трафик на порту 3389/TCP (его также использует RDP) не попадал в VPN-туннель с предусмотренным шифрованием.

В итоге IP юзера ExpressVPN и факт RDP-подключения к конкретному серверу могли быть слиты интернет-провайдерам и другим обитателям сети. История посещения сайтов при этом не раскрывалась, компрометация шифрования трафика тоже была невозможна.

Эксплойт уязвимости возможен лишь в том случае, когда автор атаки о ней знает и удастся спровоцировать трафик на порту 3389 — к примеру, заставить намеченную жертву зайти на вредоносный сайт из-под VPN.

Данная угроза актуальна для организаций: RDP в основном используется в корпоративном окружении.

Полтора года назад в ExpressVPN была устранена другая уязвимость раскрытия информации. Реализация функции раздельного туннелирования привнесла баг, из-за которого на сторону сливались DNS-запросы пользователей и, как следствие, история посещения веб-ресурсов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru