點擊上方“CSDN”,選擇“置頂公眾號”
關鍵時刻,第一時間送達!
據外媒ArsTechnica近日報道,研究人員RenatoMarinho在SANSTechnologyInstitute發布的一份報告中稱,攻擊者利用甲骨文去年年底修補的Web應用程序服務器漏洞,針對PeopleSoft和WebLogic服務器開展了多輪攻擊。
攻擊者并沒有利用這個漏洞來竊取數據,而是將PeopleSoft和WebLogic服務器變成了挖礦工具,使用它來進行加密貨幣挖礦——有一名攻擊者利用這個漏洞,獲得了至少611個門羅幣,總價值高達22.6萬美元。
甲骨文子公司與Everest合作將區塊鏈引入全球銀行:甲骨文子公司甲骨文金融服務軟件有限公司(OFSS)首席執行官兼聯合創始人Bob Reid表示,該公司已與金融技術提供商Everest合作以將區塊鏈引入全球銀行,以增強其產品供應。該合作意味著甲骨文的銀行客戶將能夠核實客戶的身份,并將他們轉移到在不同國家的區塊鏈平臺。據悉,甲骨文于2018年推出了區塊鏈平臺云服務。Everest的高級官員表示,Everest基于區塊鏈的身份和生物識別驗證服務應該會增強Oracle的銀行軟件。這兩項服務將集成到一個產品中,并應該會在第四季度完成。(路透社)[2021/7/15 0:52:50]
去年年底,甲骨文曾緊急修補PeopleSoft、Tuxedo重大漏洞JoltlandBleed
甲骨文宣布Oracle區塊鏈平臺云服務推出重大更新:北京時間7月28日消息,甲骨文宣布Oracle區塊鏈平臺云服務(Oracle Blockchain Platform Cloud Service)推出重大更新,以充分利用Oracle云基礎設施(Oracle Cloud Infrastructure)的諸多優勢,以及Hyperledger社區在Hyperledger Fabric領域的最新進展。
甲骨文公司區塊鏈產品開發集團副總裁熊光樑表示:“本次更新將Oracle區塊鏈平臺提升到了一個全新水平,包括動態擴展、高可用性以及快速部署在Oracle云基礎設施上運行的企業區塊鏈應用。它經過專門設計和開發,旨在滿足客戶對更加靈活、安全和可擴展的平臺不斷增長的需求,能支持各行各業的眾多使用場景中不斷增長的企業區塊鏈應用負載。”
甲骨文將為Oracle區塊鏈平臺云服務的現有客戶提供遷移功能,這些客戶可將賬簿數據和配置信息完好無損地遷移至新版本。[2020/7/29]
攻擊者所利用的漏洞出現在2017年11月。彼時,安全公司ERPScan的研究人員發現位于OracleTuxedo應用服務器軟件中的Jolt協定存在著5項重大漏洞,包括CVE-2017-10269、CVE-2017-10272、CVE-2017-10267、CVE-2017-10278和CVE-2017-10266,容易造成記憶體泄露、記憶體緩沖溢位攻擊、以及Jolt協定的DomainPWD密碼被暴力破解等威脅。
甲骨文和IBM正努力使其區塊鏈相互通信:金色財經報道,一直作為競爭對手的IT巨頭IBM和甲骨文(Oracle)正在努力使他們的區塊鏈相互通信。甲骨文區塊鏈產品管理高級主管Mark Rakhmilevich上周在Hyperledger全球論壇上表示,互操作性工作正在使用Fabric構建的區塊鏈上進行。Rakhmilevich稱,甲骨文已經與IBM和SAP進行了全面的測試。三方基本上已經對Fabric進行了跨網絡測試。因此,如果有人說他們想在甲骨文上運行網絡,但其部分成員希望在IBM上工作,我們可以向他們展示經過測試和認證的流程。在某種程度上,這是為了讓區塊鏈節點同時在IBM和甲骨文的云上運行,但這也為連接聚集在兩個平臺上的企業聯盟打開了大門。[2020/3/10]
圖片來源于網絡
動態 | 甲骨文(Oracle)起訴CryptoOracle,聲稱商標侵權:據crn報道,甲骨文(Oracle)周四請求一家聯邦法院下令,要求專注于區塊鏈的風險投資初創公司CryptoOracle更名,指控他們在加州北部地區侵犯商標和域名。[2019/8/16]
對于這番漏洞危機,甲骨文也在11月緊急釋放出安全更新,以修補PeopleSoft及底層TuxedoServer可能導致的重要資料外泄。其中最嚴重的是CVE-2017-10269,該漏洞為記憶體泄露漏洞,由于該漏洞類似2014年引發網絡重大災情的HeartBleed,因此安全公司將之命名為JoltlandBleed,漏洞風險等級高達CVSS10.0。
漏洞修補仍有可乘之機,攻擊者借其挖礦并獲取了大量加密貨幣
雖然甲骨文緊急修補了漏洞,但修補之后仍給攻擊者帶來了可乘之機。
Marinho表示,這名獲得611個門羅幣的攻擊者在722臺有漏洞的WebLogic和PeopleSoft系統上安裝了一個名為xmrig的門羅幣挖礦軟件——其中有超過140個系統運行在亞馬遜AWS公共云服務上,還有一部分托管在其他云服務上,其中30個為甲骨文自己的公共云服務。
攻擊者所使用的代碼可以輕松的找到那些含有漏洞的系統,因此所有未打補丁的甲骨文網絡應用服務器都會輕松地暴露在攻擊者面前。據研究院院長JohannesB.Ullrich今天發布的分析表示,攻擊者至少獲得了611枚門羅幣——價值226000美元的加密貨幣。
根據CoinMarketCap網站的數據,門羅幣的價格在2017年最后兩個月增長了三倍至349美元,漲幅更勝比特幣。根據彭博社數據顯示,比特幣的價格在同期內增長了一倍左右。根據CoinMarketCap網站的數據,在2018年的最初幾天,門羅幣的價格又上漲了7%。
黑色門羅幣,粉色以太坊,藍色比特幣,圖片來源于網絡
EteEtet表示,區塊鏈技術能夠詳細記錄比特幣交易的發送和接收地址,包括交易的精確時間和數量,這些都是證明犯罪分子罪行的有利證據。2014年誕生的門羅幣就不一樣了,門羅幣會在區塊鏈上加密收件人的位址,并創造一個假的寄件人位址加以混淆。在執法機構盯上比特幣之后,犯罪分子對門羅幣更是趨之若鶩。
利用漏洞代碼,系統更易受攻擊,未修補的OracleWeb應用程序服務器可能很快成為這些攻擊和其他攻擊的犧牲品。Ullrich警告說,受害者不應該簡單地通過修補服務器和刪除挖掘軟件企圖終止入侵——更復雜的情況是,攻擊者很可能會利用這些漏洞來獲得系統的長久入侵。
數據貨幣被盜事件頻發,背后有怎樣的思考?
近年來,數字貨幣被盜事件頻繁發生。回顧一下過往的數字貨幣被盜事件:
2014年8月,國內著名的山寨幣交易所比特兒遭到攻擊,被盜5000萬個NXT;2016年8月,來自香港的比特幣交易平臺Bitfinex遭受黑客攻擊,該平臺約有11.9756萬個比特幣從賬戶中被盜,損失價值約7000萬美元;2017年7月,韓國最大比特幣交易所遭黑客入侵,投資者一夜損失數十億韓元;……數字貨幣交易平臺給比特幣和其他數字貨幣的愛好者提供了一個平臺,更是推動了數字產業的發展,但這同時也在安全性方面提出了更高的挑戰。數字貨幣被盜的背后,只有做好數字貨幣交易平臺的安全性,才能保證數字貨幣持續健康的發展。
Tags:門羅幣比特幣數字貨幣門羅幣cpu算力表amd.e2.3200門羅幣挖礦教程新手門羅幣騙局比特幣中國官網聯系方式40億比特幣能提現嗎比特幣最新價格行情走勢十大數字貨幣交易所排名數字貨幣交易
說起跑車,肯定會有很多男士的內心會一陣澎湃,車可以說是男人的第二生命,而擁有一輛跑車更是每個男士心中的一個夢想,其實跑車的分類有很多種,按車身結構可分為轎跑、敞篷跑車、雙門跑車.
1900/1/1 0:00:00近段時間以來,包括美國、印度、越南、迪拜等國家利用比特幣或ICO的龐氏騙局案頻發,而以比特幣為代表的數字貨幣也正在面臨新一輪的監管——美國監管部門正在對比特幣、以太幣等虛擬貨幣是否適用證券監管規.
1900/1/1 0:00:00他被網傳手握6位大數比特幣,是撲克牌排名第四的幣圈大佬。他又是超級知識IP,被眾多年輕人視為偶像。沒錯,此乃李笑來是也。近日,比特幣再一次大火,把這位幣圈首富又一次推上了風口浪尖.
1900/1/1 0:00:00近日,數字貨幣伴隨著區塊鏈已經成為當下新的投資“風口”。幣圈一夜暴富的神話也常常刷爆朋友圈。而除了幣價的漲漲跌跌,數字資產被盜事件也最牽動人心.
1900/1/1 0:00:00Bianews7月2日消息,萊特幣創始人CharlieLee在2018亞洲區塊鏈峰會上表示,他并不喜歡首次代幣發行私募,以太坊ERC20代幣本身是很成功的平臺.
1900/1/1 0:00:00作者/陳石磊 2018年4月24日,螞蟻礦機在公眾號上發布了螞蟻礦機B3開售的公告,第二天上午11點礦機準時開售,僅用時一秒便全部售罄.
1900/1/1 0:00:00