Big5 Meaning
차례:
오라클의 경우에는 다시 한번 deja vu입니다.
지난 주 자바 프로그래밍 언어에서 발견 된 심각한 보안 결함에 대한 패치를 공개 한 이후, 소프트웨어의 이전에 공개되지 않은 또 다른 결함으로 인해 여전히 응용 프로그램이 실행될 수있는 수백만 대의 PC의 보안이 위협 받기 때문에 소프트웨어가 헤드 라인을 다시 잡습니다.
오라클은 Java 결함으로 인해 일요일에 미국 국토 안전성 (Department of Homeland Security)이 "절대적으로 필요하다"는 것을 사용하지 않는 한 컴퓨터 사용자가 소프트웨어를 사용하지 못하도록 권장 한 내용을 발표했다.
[추가 정보: Windows PC]이 조언은 월요일에 컴퓨터 비상 대응 팀 (US-CERT)이 패치를 사용자에게 제공 한 후에도 반복되었습니다.
판매를위한 취약성
이제는 bei 최근 진취적인 블랙 햇 (Java Hat)이 최신 버전의 Java (버전 7, 업데이트 11)에 대해 최대 2 명의 구매자에게 각각 $ 5000에 대한 새로운 Zero Day 취약점을 퍼트하고 있다고보고했습니다.
이 취약점의 무기 및 소스 코드 버전은 모두 보안 블로거 브라이언 크레브스 (Brian Krebs)에 따르면, 크레이브 스 (Krebs)는이 제안을 발견 한 이후 범죄 포럼에서 제거되어 판매자가 자신의 바이어를 찾았다 고 제안했다. 크레이브 스는 "내 생각에, 이것은 프로그램을 분리하기위한 신중한 조치없이 최종 사용자 PC에 자바를 설치하는 안전성과 보안성에 대해 사람들이 감추고있는 환상을 없앨 것"이라고 밝혔다.
안티 바이러스 소프트웨어 업체 Bitdefender의 수석 위협 분석가 인 Bogdan Botezatu에 따르면이 최신 Java 악용은 그 누구도 알 수 없기 때문에 마지막 악용 사례보다 더 나쁩니다.
결함 패치 일요일에 그는 다음과 같이 설명했습니다. 악용 코드가 식별되었습니다. b 일부 인기있는 악성 코드 키트의 보안 연구원 보테 사투는 이메일을 통해 "현재의 공격 방법은 더 큰 시간대에 알려지지 않을 것이며 공격자들의 기회 창을 증가시킬 것"이라고 말했다.
이번 주 초 Botezatu는 블로그에서 일요일 오라클이 발표 한 패치에도 불구하고 사이버 범죄자가 패치되지 않은 시스템의 취약점을 악용하여 계속해서 랜서웨어를 설치했다고 언급했습니다.
오라클의 보안 위협
일요일 패치에 제로 데이 (Zero Day) 취약점이 발견되어 오라클은 Java의 보안 설정을 기본적으로 "높음"으로 향상 시켰습니다. AlienVault Labs의 매니저 인 Jaimie Blasco는 전자 메일을 통해 "유효한 인증서로 서명되지 않은 Java 애플릿의 실행 권한을 사용자가 즉시 부여해야 함을 의미합니다." 블래 스코 (Barasco)는 자바의 문제에 대한 만병 통치약과는 거리가 멀다면서 "과거에는 공격자가 악성 코드에 서명 할 수있는 유효한 인증서를 훔쳐서 ' 우리는이 기술이 사용된다고 생각하면 놀라게 될 것 "이라고 말했다.
자바는 취약성으로 가득 차 있기 때문에 비트 피더의 보테 자투는 오라클이 소프트웨어의 핵심 구성 요소를 확인하고 처음부터 다시 작성하도록 권장한다. 오라클이 9 월에 예정된 차기 버전의 자바를 출시 할 때 약간의 소프트웨어 재 작성이 이루어질 것입니다.
AMD는 AMD의 새로운 상하이를 수용 할 새로운 칩셋을 포함하는 새로운 서버 플랫폼을 발표했다. Advanced Micro Devices는 2009 년 상반기에 새로운 서버 플랫폼을 제공 할 계획이라고 지난 금요일 발표했다.이 플랫폼은 새로운 칩셋을 중심으로 회전한다. 추가 서버 칩을 연결하기위한 다중 소켓. 칩셋은 그래픽 카드와 같은 여러 소켓 및 구성 요소의 칩이 서로 통신하는 방식을 향상시킬 수 있습니다. 이 회사에 따르면 새로운 가상화 기능과 HyperTransport 3.0 버스 기술 지원을 통해 향상된 성능을 제공한다고한다.
올 4 분기에 출시 될 AMD의 곧 출시 될 상하이 서버 칩셋이이 칩셋에 포함될 것이라고 Phil Hughes, 회사 대변인 상하이 칩은 엔비디아와 브로드 컴 칩셋 제품에도 적용될 예정이다. AMD가 2003 년경 옵테론 출시 초기부터 칩셋을 포함하는 서버 플랫폼을 갖고 있지 않았기 때문에 이는 중요한 발표 일 수 있다고 딘 매 캐런 (Dean McCarron) 머큐리 리서치의 수석 애널리스트. 현재 AMD 서버의 대부분은 엔비디아 (Nvidia) 또는 브로드 컴 (Broadcom) 칩셋을 포함하고 있다고 그는 말했다.
Microsoft 임원들은 Windows 8과 Windows RT의 차이점을 강조했으나 소비자에 대한 명확한 설명이 필요하다는 점을 구분하여 놀라움이나 눈에 띄는 앱 발표는 공개되지 않았습니다. P> P>
P>
새로운 세부 사항으로 뉴욕시 청중을 놀라게하는 대신, 마이크로 소프트는이 행사를 통해 Windows 8을 동시에 시연하고 데스크톱의 영역을 실행하는 하드웨어 파트너의 제작을 지원했습니다 랩탑에서 하이브리드 태블릿 PC에 이르는 태블릿 PC에 이르기까지 다양합니다. "Microsoft 파트너 사인 Steve Ballmer는"우리 파트너는 놀라운 디자인을 제안했습니다. "새로운 디자인의 PC입니까? 예. 이 새로운 디자인의 타블렛도 있습니까? 마이크로 소프트 임원 인 줄리 라슨 그린 (Julie Larson-Green)과 마이클 앤 구울로 (Michael Angiulo)는 새로운 윈도우 8 하드웨어를 전시했다. 전체
Surface RT
는 시스템에 연결된 모든 TCP, UDP 통신에 대해 매우 유용한 정보를 제공 할 수있는 무료 응용 프로그램이므로 식별하기에 유용합니다 잠재적 인 위협. 요즘 우리는 수많은 해킹 이야기를 듣고 있습니다. 수백만 대의 컴퓨터가 멀웨어에 의해 손상되고 있습니다. TCP / UDP 트래픽을 모니터링하면 사용자가 능동적 인 위협으로부터 컴퓨터를 보호 할 수 있습니다. PortExpert는 해커가 시스템에서 악의적 인 활동을 수행하는 데 사용할 수있는 열린 TCP 또는 UDP 포트를 확인합니다. 컴퓨터 사용자는 위협, 바이러스 또는 열린 포트를 확인해야하며 적시에 검사를 실행하여 컴퓨터에서 해당 위협을 탐지하고 제거해야합니다.
TCP, UDP 포트 모니터링