Уязвимость Total Meltdown появилась после выхода январских патчей от Microsoft, «исправляющих» уязвимость Meltdown.
Системным администраторам, не установившим последние патчи для Windows 7 или Server 2008 R2, исправляющие уязвимость Meltdown, настоятельно рекомендуется сделать это в ближайшее время, поскольку эксплоит уже доступен в интернете.
Компания Microsoft выпустила патч для Meltdown в январе нынешнего года, однако он не только оказался бесполезным, но и еще больше усугубил ситуацию. Если изначально Meltdown позволяла вредоносному приложению или авторизованному пользователю читать содержимое памяти ядра процессора, то после установки обновлений стало возможным не [...]
Între 11-13 aprilie, anul curent, la Kiev va avea loc OpenHack Kiev: IoT and Big Data care reunește grupuri de diverși dezvoltatori pentru a învăța cum să implementeaza un scenariu dat prin intermediul platformei Microsoft Azure. Pe parcursul a trei zile de hands-on imersiv, structurat, bazat pe provocări.
Alăturați-vă celor trei zile de hacking pline de distracție, în care veți coopera cu colegii comunității și veți învăța cum să construiți soluții IoT, să adunați și să analizați date la scară mare în Cloud.
În timpul programului OpenHack:
Creați dispozitive IoT simulate, trimiteți date Azure IoT Hub, folosiți IoT Edge pentru a gestiona dispozitivele [...]
Microsoft запустила новую программу по выплате вознаграждений за найденные уязвимости. Программа ориентирована специально на проблемы спекулятивного выполнения комманд, такие как Meltdown и Spectre.
Как следует из заявления Microsoft, срок действия программы ограничен и закончится 31 декабря 2018 года.
Продемонстрировавшим успешное осуществление ранее неизвестной атаки спекулятивного выполнения команд, компания готова выплатить максимальное вознаграждение в размере до $250 тыс. Тем, кому удастся обойти существующие меры по защите для Windows (раскрыть информацию на полностью исправленной системе) или Azure (прочитать память, не размещенную на виртуальной машине [...]
Сегодня Microsoft нацелилась на своих конкурентов облачные хранилища, включая Dropbox, Box и Google, предлагая выкупить существующие контракты клиентов, если они перейдут на OneDrive for Business.
Компания заявляет, что клиенты, которые в настоящее время платят за одно из этих конкурентных решений, могут вместо этого использовать OneDrive бесплатно на оставшуюся часть срока действия контракта.
Цель здесь – привлечь клиентов, которые были заинтересованы в OneDrive для бизнеса, но используют другие сервисы.
Microsoft специально нацелилась на корпоративных клиентов, так как это требует, чтобы бизнес обеспечил минимум 500 пользователей [...]