Azure云缺陷對(duì)RHEL虛擬機(jī)造成了黑客風(fēng)險(xiǎn)

2019-10-18 10:23:32    來源:    作者:

今天的主題包括一個(gè)Microsoft Azure安全漏洞,該漏洞可能使攻擊者能夠訪問Red Hat Enterprise Linux虛擬機(jī); Google嘗試使用機(jī)器學(xué)習(xí)來幫助確定患有糖尿病性視網(wǎng)膜病的患者;惠普出售其OpenStack Cloud和Cloud Foundry Platform- SUS和Google提供使用其服務(wù)器基礎(chǔ)架構(gòu)的服務(wù)式技術(shù),以幫助其他IT組織適應(yīng)今年的leap秒。

在線零售商Zalando的軟件工程師Ian Duffy發(fā)現(xiàn)了一個(gè)嚴(yán)重的Microsoft Azure漏洞,該漏洞可能會(huì)影響Red Hat Enterprise Linux(RHEL)。

他試圖創(chuàng)建可以在Amazon Web Services和Microsoft Azure上運(yùn)行的安全,自定義RHEL機(jī)器映像。在此過程中,他發(fā)現(xiàn)了一個(gè)漏洞,該漏洞可能提供了攻擊者對(duì)虛擬機(jī)的根訪問權(quán)限。

任何攻擊者都可以對(duì)所有Microsoft Azure管理的Red Hat Update Infrastructure擁有“管理員級(jí)別的訪問權(quán)限,該基礎(chǔ)結(jié)構(gòu)為從Azure市場(chǎng)啟動(dòng)的所有Red Hat Enterprise Linux實(shí)例提供所有軟件包。

Google希望運(yùn)用其機(jī)器學(xué)習(xí)專業(yè)知識(shí)來幫助醫(yī)生在疾病周期中盡早識(shí)別出患有糖尿病性視網(wǎng)膜病的患者,以便能夠?qū)ζ溥M(jìn)行有效治療。

該公司的研究人員本周在《美國醫(yī)學(xué)會(huì)雜志》上發(fā)表了一篇論文,描述了一種深度學(xué)習(xí)算法,用于從視網(wǎng)膜照片中解釋DR的早期征兆。

目的是幫助醫(yī)生篩查和確定需要DR治療的患者,尤其是在此類診斷所需的專門眼科技能不足的地區(qū)。

HPE將其OpenStack云和Cloud Foundry平臺(tái)即服務(wù)技術(shù)出售給了Linux供應(yīng)商SUSE。該交易于11月30日宣布。但是,此次收購的財(cái)務(wù)條款尚未公開披露,該交易定于2017年第一季度完成。

HPE的OpenStack技術(shù)和人員將幫助擴(kuò)大SUSE現(xiàn)有的OpenStack云工作量,而Cloud Foundry資產(chǎn)將為SUSE提供以前未提供的新功能。

Google正在將其網(wǎng)絡(luò)時(shí)間協(xié)議服務(wù)器公開提供給需要幫助的組織,這些組織需要在今年12月最后一天的時(shí)鐘增加一秒之前使系統(tǒng)平穩(wěn)運(yùn)行。

第一次leap秒是在1972年添加的。此后,IERS總共對(duì)UTC進(jìn)行了26次調(diào)整。組織可以使用Google的Public NTP服務(wù),以使其本地系統(tǒng)時(shí)鐘與在公司Compute Engine云平臺(tái)上運(yùn)行的虛擬機(jī)實(shí)例上的時(shí)間保持同步,或者更一般地說,可以在12月31日處理the秒。

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,多謝。