Oracle расширит штат специалистов по облачным технологиям

Oracle расширит штат специалистов по облачным технологиям

Корпорация Oracle сообщила подробности о новом центре разработки облачных решений в Сан-Франциско, в фокусе которого будет создание облачных сервисов следующего поколения. Расширение присутствия Oracle в районе Залива (Bay Area) реализует облачную стратегию компании, которая также включает рост доходов облачного бизнеса, наем стратегически важных специалистов и открытие центров инноваций.

Опираясь на высокие показатели квартальной прибыли, которые во многом обусловлены доходами от облачных решений, корпорация продолжает укреплять рыночные позиции в этом стратегическом направлении, в том числе путем создания новых рабочих мест в Сан-Франциско для разработки облачных продуктов, рассказали в Oracle. Компания намеревается использовать кадровый потенциал «района Залива» и нанять талантливых инженеров для руководства, воодушевления и ведения разработки платформ и инфраструктур нового поколения, пишет cnews.ru.

«Прием на работу лучших инженеров занимает центральное место в нашей стратегии. Исторически считалось, что опытные разработчики по распределенным системам, как правило, живут и работают в South Bay, однако, это уже не так. Расширяя присутствие в Сан-Франциско и, в скором времени, в Беркли, мы стремимся привлечь лучшие таланты, предложив им хорошие условия для работы поблизости от места проживания», — отметил Питер Магнуссон (Peter S. Magnusson), старший вице-президент Oracle по разработке облачных продуктов.

Ветеран облачной разработки Питер Магнуссон возглавит инженерно-технологическую экспансию Oracle, охватывающую Сан-Франциско и Силиконовую долину, в том числе Санта-Клару, Редвуд-Шорс (Redwood Shores) и Беркли в Калифорнии, а также Боулдер Крик (Boulder Creek, штат (Колорадо), и Сиэтл (штат Вашингтон). В рамках экспансии также расширяются международные центры разработок в Бристоле (Великобритания) и Кейптауне (ЮАР).

Oracle уже провела два мероприятия серии HackerX в Сан-Франциско и Санта-Кларе. В рекрутинговых мероприятиях HackerX приняли участие Питер Магнуссон и Томас Куриан (Thomas Kurian), президент Oracle по разработке. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Golden dMSA: доступ к защищенным ресурсам AD через взлом контроллера домена

Специалисты Semperis обнаружили серьезный изъян проекта Managed Service Accounts (dMSA), который существенно упрощает взлом паролей к управляемым аккаунтам и позволяет получить постоянный доступ во всем их ресурсам в доменах Active Directory.

Функциональность dMSA была введена в Windows Server 2025 для зашиты от атак на протокол Kerberos. Разработанный экспертами способ внедрения бэкдора в обход аутентификации несложен в исполнении, однако для успешной атаки придется заполучить корневой ключ службы KDS.

Из-за этого создатели Golden dMSA оценили степень угрозы как умеренную: заветный ключ доступен только из-под учетной записи с высочайшими привилегиями — администратора корневого домена, админа предприятия либо SYSTEM.

С помощью этого мастер-ключа можно получить текущий пароль dMSA или gMSA (групповой управляемый аккаунт пользователя AD) без повторного обращения к контроллеру домена. Как оказалось, для регулярно и автоматически заменяемых паролей предусмотрено лишь 1024 комбинации, и они поддаются брутфорсу.

 

Таким образом, компрометация одного контроллера домена в рамках Golden dMSA может обернуться масштабным взломом управляемых аккаунтов AD-службы. Автор атаки также получает возможность горизонтально перемещаться между доменами целевой организации.

Примечательно, что представленный Semperis метод позволяет обойти Windows-защиту Credential Guard — механизм, предотвращающий кражу учеток, NTLM-хешей и тикетов Kerberos (идентификаторов TGT).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru