31 октября в Москве состоится инновационный форум Oracle Day

31 октября в Москве состоится инновационный форум Oracle Day

Представительство Oracle объявило о проведении ежегодного Делового инновационного форума Oracle Day в Москве 31 октября2013 г. Технологии изменяют мир до неузнаваемости. Грандиозное мероприятие охватит все направления бизнеса и продуктовые линейки корпорации.

Облачные вычисления, мобильные и социальные взаимодействия, большие данные и интернет разрушают старые бизнес-модели и требуют внедрения инноваций. Участников ждут самые громкие мировые премьеры Oracle OpenWorld 2013 из Сан-Франциско, панорама новых возможностей Oracle, успешный опыт трансформации бизнеса с помощью ИТ. 

Узнать «Все лучшее от Oracle за один день» приглашаются генеральные, коммерческие, финансовые директора, директора по сбыту, производству, персоналу, снабжению, директора по ИТ и безопасности, руководители ИТ-подразделений, ИТ-специалисты, бизнес-аналитики. Насыщенная программа и высокие гости – визитная карточка инновационного саммита. Эндрю Сазерлэнд, старший вице-президент Oracle в регионе EMEA, откроет Oracle Day 2013 пленарным докладом, отражающим ключевой слоган форума – Converge. Connect. Empower the modern enterprise.

Oracle Day 2013 - это 30 часов выступлений, более 70 докладов и идеальная площадка для обмена опытом. Впервые форум расширится мобильным форматом: через мобильные устройства  гости смогут смотреть выступления, переключаться между сессиями, общаться в чате, задавать вопросы, голосовать и скачивать материалы в режиме реального времени. Форум представит лучшие практики, опыт и рекомендации по наиболее инновационным и востребованным в мировом бизнес-сообществе темам. До семи увеличится число инновационных сессий:

  • Облачные вычисления и Oracle Database 12c
  • Oracle Fusion Middleware: мобилизация бизнеса
  • Современный  вычислительный центр
  • Будущее ERP 
  • Большие данные и бизнес-аналитика 
  • Oracle Security: Обеспечение непрерывности бизнеса в условиях киберугроз
  • CRM и Управление потребительским опытом.

 «Oracle Day 2013 - это прекрасная возможность поговорить с  первыми лицами, экспертами и партнерами Oracle об инновациях и о том, как эффективно интегрировать их в конкретный бизнес. За последние 12 месяцев корпорация Oracle инвестировала более $4,5 млрд в разработку, в результате чего появилось огромное количество новых продуктов – программных технологий и аппаратных систем. При этом мы упростили управление ИТ, что поможет сделать бизнес еще более быстрым, гибким и производительным. Присоединяйтесь к нам, общайтесь с нами и узнавайте новое вместе с нами на Oracle Day в Москве!» - отметил Эндрю Сазерлэнд, cтарший  вице-президент Oracle в регионе EMEA.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru