Oracle расширит штат специалистов по облачным технологиям

Oracle расширит штат специалистов по облачным технологиям

Корпорация Oracle сообщила подробности о новом центре разработки облачных решений в Сан-Франциско, в фокусе которого будет создание облачных сервисов следующего поколения. Расширение присутствия Oracle в районе Залива (Bay Area) реализует облачную стратегию компании, которая также включает рост доходов облачного бизнеса, наем стратегически важных специалистов и открытие центров инноваций.

Опираясь на высокие показатели квартальной прибыли, которые во многом обусловлены доходами от облачных решений, корпорация продолжает укреплять рыночные позиции в этом стратегическом направлении, в том числе путем создания новых рабочих мест в Сан-Франциско для разработки облачных продуктов, рассказали в Oracle. Компания намеревается использовать кадровый потенциал «района Залива» и нанять талантливых инженеров для руководства, воодушевления и ведения разработки платформ и инфраструктур нового поколения, пишет cnews.ru.

«Прием на работу лучших инженеров занимает центральное место в нашей стратегии. Исторически считалось, что опытные разработчики по распределенным системам, как правило, живут и работают в South Bay, однако, это уже не так. Расширяя присутствие в Сан-Франциско и, в скором времени, в Беркли, мы стремимся привлечь лучшие таланты, предложив им хорошие условия для работы поблизости от места проживания», — отметил Питер Магнуссон (Peter S. Magnusson), старший вице-президент Oracle по разработке облачных продуктов.

Ветеран облачной разработки Питер Магнуссон возглавит инженерно-технологическую экспансию Oracle, охватывающую Сан-Франциско и Силиконовую долину, в том числе Санта-Клару, Редвуд-Шорс (Redwood Shores) и Беркли в Калифорнии, а также Боулдер Крик (Boulder Creek, штат (Колорадо), и Сиэтл (штат Вашингтон). В рамках экспансии также расширяются международные центры разработок в Бристоле (Великобритания) и Кейптауне (ЮАР).

Oracle уже провела два мероприятия серии HackerX в Сан-Франциско и Санта-Кларе. В рекрутинговых мероприятиях HackerX приняли участие Питер Магнуссон и Томас Куриан (Thomas Kurian), президент Oracle по разработке. 

VLC можно атаковать через обычную PNG-картинку и вредоносный сервер

В медиаплеере VLC обнаружили две уязвимости, позволяющие выйти за границы выделенной памяти. Проблемы затрагивают версии с 3.0.0 по 3.0.23, а для запуска одной из атак достаточно открыть специально подготовленную PNG-картинку.

Наиболее опасная брешь, CVE-2026-56711, получила 8,6 балла по шкале CVSS 4.0.

Ошибка связана с целочисленным переполнением при расчёте размера буфера для изображения. Атакующий может указать в PNG аномально большие ширину и высоту, из-за чего VLC выделит слишком маленький участок памяти, а затем начнёт записывать данные за его пределами.

Уязвимость срабатывает при непосредственном открытии вредоносной картинки или её загрузке из плейлиста. Никаких редких настроек и шаманства с плагинами не требуется.

Вторая проблема, CVE-2026-73324, получила 6,9 балла. Она находится в модуле RealRTSP. Злоумышленник может заставить VLC подключиться к подконтрольному серверу и передать строку ответа длиннее 4096 байт. Из-за отсутствующего нулевого символа программа продолжит читать память за пределами буфера.

В результате сервер потенциально может получить данные, оказавшиеся рядом в памяти клиента. Модуль RealRTSP включён в официальные сборки VideoLAN, хотя некоторые дистрибутивы могут поставлять VLC без него.

Пока разработчики не выпустили пропатченные сборки, пользователям рекомендуют не открывать изображения и плейлисты из сомнительных источников и избегать незнакомых RealRTSP-ссылок.

RSS: Новости на портале Anti-Malware.ru