-
[Docker]公有云容器服务进入2.0时代--Amazon与Google容器方案对
所属栏目:[运营] 日期:2016-11-21 热度:148
近来Google、Amazon接连发布基于容器(其实主要是Docker)的新业务。 2014.11.05 Google发布Google Container engine 2014.11.13 Amazon发布AWS Container Service 估计很快我们也将看到Azure的新容器服务发布了。 如果我们把之前IaaS公有云提供商的产品看[详细]
-
企业如何自行检查漏洞之获得访问权
所属栏目:[运营] 日期:2016-11-21 热度:192
在文章《企业如何自行检查漏洞之扫描与枚举》中我们讲到如何找到企业系统中的漏洞,并有效地揭示这些漏洞。时到今日,破坏一个网络或信息系统的基本过程并没有太多变化。这些步骤基本说来就是:1、执行侦察;2、扫描和枚举;3、获得访问权;4、提升特权;5[详细]
-
Windows内核EPATHOBJ 0day漏洞
所属栏目:[运营] 日期:2016-11-21 热度:145
Windows内核EPATHOBJ 0day漏洞是通过对PATHALLOC()进行内存压力测试爆出的,首先利用PATHREC指向相同的的用户空间PATHREC EPATHOBJ::bFlatten它会自旋进行无限链表遍历。 如:PathRecord-next = PathRecord; 虽然它会自旋,但它会通过另一个线程池来打补丁(p[详细]
-
黑客利用Ruby on Rails漏洞危害服务器 制造僵尸网络
所属栏目:[运营] 日期:2016-11-21 热度:86
黑客正在利用Ruby on Rails 网络应用程序开发框架的一个严重漏洞来危害网络服务器并制造僵尸网络。 498)this.width=498;' onmousewheel = 'javascript:return big(this)' style="width: 452px; height: 344px" border="0" alt="黑客利用Ruby on Rails漏洞[详细]
-
企业如何自行检查漏洞之扫描与枚举
所属栏目:[运营] 日期:2016-11-21 热度:119
许多企业雇佣外部公司执行渗透测试,但有些公司认为聘请外部公司本身就是一种风险,所以,为什么不攻击自己的网络去看看哪里有漏洞呢? 如何开始 498)this.width=498;' onmousewheel = 'javascript:return big(this)' style="width: 440px; height: 438px"[详细]
-
甲骨文为Java补丁更新重新编号
所属栏目:[运营] 日期:2016-11-21 热度:63
甲骨文称,考虑到零日漏洞补丁的增加,所以有必要重新编号。 甲骨文改变了Java安全更新的号码排列。如一位专家所言:好像Java更新还不够复杂一样。 上周Oracle 支持文档就发布了这次的改变通知。 Limited Update的发布将以20的倍数编号,该文档说。我们打[详细]
-
Struts2再爆远程代码执行漏洞
所属栏目:[运营] 日期:2016-11-21 热度:76
摘要 Apache官方的struts2产品,最近出了一个远程代码执行漏洞,编号S2-013,目前是0DAY,官方没有修补方案出现。 http://struts.apache.org/development/2.x/docs/security-bulletins.html (公告) 官方安全公告给出了编号和简要介绍,A vulnerability, pr[详细]
-
登上补丁快车!下一站:微软、Adobe与Mozilla
所属栏目:[运营] 日期:2016-11-21 热度:81
昨日,微软公司如期发布了新一轮月度安全补丁包,这次更新涵盖了IE浏览器、Office套件、Windows等自家内容;除此之外,Adobe也同时跻身重点照顾对象。 根据上周晚些时候透露出的消息,本次周二补丁发布共修正了33个与微软软件相关的漏洞。所有涉及到的安全[详细]
-
微软发布Windows Server 2012和Windows 8补丁更新
所属栏目:[运营] 日期:2016-11-21 热度:92
微软本周发布了8个重要和2个关键公告,修补了Windows Server和Office应用中的漏洞。 微软为使用最新Windows版本的用户修复了Windows 8和Windows Server 2012中的漏洞,这些漏洞容易导致拒绝服务。攻击者可以通过恶意HTTP数据包降低服务。 Qualys公司CTO说[详细]
-
趋势科技:一季度中高危漏洞占比近9成
所属栏目:[运营] 日期:2016-11-21 热度:198
近日,趋势科技发布了2013年第一季度《信息安全总评季报》,季报总结了第一季度发生的韩国大规模APT攻击、零日漏洞攻击等事件,并指出对特定机构实施精准攻击是本季度黑客攻击行为模式与2012年最大不同之处。此外,专门散发垃圾邮件的僵尸网络、木马程序、[详细]
-
微软临时修复IE8零日漏洞
所属栏目:[运营] 日期:2016-11-21 热度:190
根据微软表示,他们已经发布了一个Fix it来临时解决高曝光率的IE8零日漏洞。微软鼓励所有IE8用户安装该修复程序,这并不需要重新启动。IE6、7、9和10的用户并不会受到此漏洞的影响。微软重申其正在努力开发一个安全更新来永久性地修复该漏洞,同时密切关注[详细]
-
亚马逊加入谷歌云计算阵营 支持Docker技术
所属栏目:[运营] 日期:2016-11-20 热度:132
498)this.width=498;' onmousewheel = 'javascript:return big(this)' width="411" height="273" src="http://s1.51cto.com/wyfs02/M02/53/7F/wKioL1RpawmyvXtHAAEEMHLY1KU692.jpg" alt="亚马逊加入谷歌云计算阵营支持 Docker 技术" /> 11 月 14 日,几个[详细]
-
OpenStack到底是发行版还是服务?
所属栏目:[运营] 日期:2016-11-20 热度:50
摘要:OpenStack云技术眼下变得非常流行,但贵公司该如何使用它呢?是将OpenStack作为一款发行版部署在贵公司的服务器或数据中心?还是将它用作服务提供商提供的一项服务? 498)this.width=498;' onmousewheel = 'javascript:return big(this)' border="0"[详细]
-
谷歌再打价格战 力争云计算霸主地位
所属栏目:[运营] 日期:2016-11-20 热度:123
谷歌公司正在不断地推出很多新功能以提高其在云领域的地位,其中包括了谷歌容器引擎及其新的连接性。 在公共云这个战场上,谷歌公司与AWS以及微软为了占据领先优势而展开了激烈的竞争,而本周谷歌公司更是实施了大幅降价策略并推出了众多的新功能,其中包[详细]
-
Docker: 现在和未来
所属栏目:[运营] 日期:2016-11-20 热度:184
Docker 迄今为止的故事 Docker是一种Linux容器工具集,它是为构建(build)、交付(ship)和运行(运行)分布式应用而设计的。作为DotCloud公司的开源项目,其首发版本的时间是2013年的3月份。该项目很快就受到欢迎,这也使得DotCloud公司将其品牌改为Dock[详细]
-
3亿Docker容器部署的挑战及应对方案
所属栏目:[运营] 日期:2016-11-20 热度:91
498)this.width=498;' onmousewheel = 'javascript:return big(this)' width="457" height="343" src="http://s4.51cto.com/wyfs02/M01/50/E0/wKiom1Rix9uRO2tCAACBbndenwQ317.jpg" alt="alt" /> IronWorker 是一个面向开发者的任务队列服务,开发人员可以[详细]
-
学会爱上复杂的多云
所属栏目:[运营] 日期:2016-11-20 热度:52
多云伴随着更多的复杂性,但是却能提供更有效的成本节省和更有价值的环境。企业IT会学会青睐多云这种途径吗? 多云(Multi-clouds)是去年街谈巷议的话题,在2014年持续成为人们热议的主题为什么会这样这其中有一个很好的理由。在大多数情况下,多云的使用[详细]
-
云计算如何改变数据保护
所属栏目:[运营] 日期:2016-11-20 热度:99
云已成为最近几年研究最多的技术。虽然许多客户并没有立即从其现有数据中心迁出,但似乎每个人都在观望,或测试他们环境中的不同使用情况。而客户们 的困难往往在于他们要如何实现这一点。这便是云备份技术可以充分发挥其用武之地的时候了简化那些复杂的进[详细]
-
丢进“开源垃圾
所属栏目:[运营] 日期:2016-11-20 热度:168
498)this.width=498;' onmousewheel = 'javascript:return big(this)' title="910203682" style="border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: i[详细]
-
如何保证VDI正常运行时间?管理用户配置文件
所属栏目:[运营] 日期:2016-11-20 热度:85
作为一家繁忙的、处在发展阶段公司的CEO,对我来说将环境迁移到虚拟桌面是一个很大的挑战。而我的工作性质决定了我不会轻易选择一种最容易实现的方式来部署VDI。 因此,我对其进行了深入研究,并且在这个系列文章中描述了整个过程。我和架构师讨论讨论了应[详细]
-
如何为VDI制定变更管理策略?
所属栏目:[运营] 日期:2016-11-20 热度:104
管理虚拟桌面环境过程中最为困难的一点就是虚拟桌面全都不是静态的。因为它们会不断发生变化,所以为其制定变更管理策略是十分重要的。 变更管理可以帮助你记录桌面应用和系统的细节,以及需要哪些更新和补[详细]
-
浏览器虚拟化能满足Web应用兼容需求
所属栏目:[运营] 日期:2016-11-20 热度:146
对于许多部署特定web 应用的组织来说,浏览器兼容性仍然是其面临的一个问题,但是最近出现的浏览器虚拟化工具可以帮助你解决一些特定的应用程序需求问题。 Spoon现有的应用程序虚拟化工具使用特定的应用程序虚拟机将应用程序进行流化,之后交付给用户。在[详细]
-
准确定位虚拟数据中心应用性能问题
所属栏目:[运营] 日期:2016-11-20 热度:166
IT专业人员通常使用复杂的工具来监控并报告虚拟服务器性能,确保为每个工作负载都分配了足够多的计算资源,保证每个系统在已制定的参数内运行。但硬件平台运行稳定并不能确保运行在该平台之上的工作负载向用户交付了足够好的服务级别。随着企业对应用的价[详细]
-
切勿混淆 解读网络虚拟化、NFV与SDN
所属栏目:[运营] 日期:2016-11-20 热度:105
网络团队的日常工作往往面临着无数关于配置请求的狂轰滥炸,这些任务经常需要几天甚至几周才能搞定;不过幸运的是,目前已经有多种方案逐步崛起、承诺为我们带来更为出色的网络敏捷特性。纵观各类方案,其中的佼佼者共有三位,分别是网络虚拟化(简称NV)、网[详细]
-
揭开Storage vMotion的神秘面纱
所属栏目:[运营] 日期:2016-11-20 热度:193
当你需要在数据存储之间迁移虚拟机时,Storage vMotion是一个很棒的特性。例如,你可能需要将所有的虚拟机迁移到新购的阵列上。你可以使用Storage vMotion进行上述迁移,只需要点几下鼠标而且系统不会宕机。Storage vMotion的另一个应用就是将工作负载从厚[详细]

浙公网安备 33038102330470号