Tags:
Node Thumbnail

Oracle ประกาศและแจ้งเตือนลูกค้า Oracle WebLogic ให้อัพเดตแพตช์อุดช่องโหว่ CVE-2019-2729 ซึ่งเป็นช่องโหว่ Zero-Day ที่มีคะแนน CVSS ถึง 9.8 จาก 10 ที่เปิดโอกาสให้แฮกเกอร์สามารถรันโค้ดทางไกลและเข้ายึดเครื่องได้โดยไม่ต้องยืนยันตัวตนใดๆ

Oracle WebLogic เวอร์ชันที่ได้รับผลกระทบคือ 10.3.6.0.0, 12.1.3.0.0, และ 12.2.1.3.0 โดยนักวิจัยด้านความปลอดภัยจาก KnownSec 404 ระบุว่ามีความพยายามโจมตีผ่านช่องโหว่นี้แล้วด้วย

Tags:
Node Thumbnail

ทีม Talos ของซิสโก้แจ้งเตือนถึงการโจมตีช่องโหว่ CVE-2019-2725 ของ WebLogic ที่ออราเคิลเพิ่งออกแพตช์ให้เมื่อสัปดาห์ที่ผ่านมา โดยตอนนี้พบว่ามีกลุ่มแฮกเกอร์ใช้ช่องโหว่นี้เข้ารหัสข้อมูลบนเซิร์ฟเวอร์เพื่อเรียกค่าไถ่

ทีมงานพบว่าแฮกเกอร์กลุ่มนี้พยายามสแกนหาเซิร์ฟเวอร์ที่มีช่องโหว่ตั้งแต่วันที่ 25 เมษายนที่ผ่านมา ก่อนการปล่อยแพตช์หนึ่งวัน และหลังจากนั้นก็ส่งคำสั่งให้เครื่องเหยื่อดาวน์โหลดไฟล์ radm.exe มารัน

ตัวมัลแวร์เข้ารหัสพยายามยกเลิก shadow copy ของข้อมูลบนเซิร์ฟเวอร์เพื่อป้องกันการกู้ข้อมูล จากนั้นเข้ารหัสข้อมูล แล้ววางไฟล์แนะนำวิธีติดต่อคนร้ายบนเว็บ Tor โดยตัวอย่างหน้าจอของ Talos นั้นคนร้ายเรียกค่าไถ่ถึง 2,500 ดอลลาร์

Tags:
Node Thumbnail

หลังจากไมโครซอฟท์ร่วมกับออราเคิล รองรับ Oracle Database และ WebLogic บน Windows Azure เมื่อกลางปีที่แล้ว ไมโครซอฟท์ก็ประกาศว่าจะเริ่มให้บริการอย่างเป็นทางการในวันที่ 12 มี.ค. นี้ และจะเริ่มคิดค่าไลเซนส์รวมเข้ากับค่าใช้บริการ Windows Server VM

สำหรับการคิดค่าใช้บริการนั้นจะขึ้นกับจำนวนนาทีทั้งหมดที่ VM รันซอฟต์แวร์ของออราเคิลใช้งานไป (license-included Oracle VM) รายละเอียดค่าใช้บริการเป็นรายชั่วโมงดูได้จากเว็บไซต์ Windows Azure ตามที่มาของข่าว และหากทำสัญญาแบบ 6 หรือ 12 เดือน ระหว่าง 12 มี.ค. - 30 มิ.ย. ปีนี้ จะได้ส่วนลด 20-32%

Tags:
Node Thumbnail

ข่าวความร่วมมือระหว่างไมโครซอฟท์และออราเคิลประกาศออกมาเป็นทางการแล้วในวันนี้ โดยออราเคิลจะรับรองการทำงานซอฟต์แวร์ของตัวเองหลายตัวบน Hyper-V และ Azure แม้ทุกวันนี้อาจจะมีผู้ใช้งานซอฟต์แวร์ในรูปแบบนี้อยู่แล้ว แต่การรับรองเป็นทางการนี้ก็ทำให้ใช้ไลเซนส์ในแบบ license mobility ทำให้ย้ายซอฟต์แวร์ไปมาระหว่างศูนย์ข้อมูลภายในและศูนย์ข้อมูลภายนอกที่ใช้บริการประมวลผลแบบกลุ่มเมฆได้

ความร่วมมือสำคัญอีกอย่างหนึ่ง คืือ ไมโครซอฟท์จะมีบริการ Oracle Database, Oracle WebLogic, รวมถึง Oracle Linux ไว้บน Azure สำหรับลูกค้าที่ไม่มีไลเซนส์ของออราเคิลอยู่แล้วก็สามารถเช่าใช้งานได้ทันที