8日:甲骨文紧急修复WebLogic严重安全漏洞

王朝互联网·作者佚名  2010-02-08
窄屏简体版  字體:   |    |    |  超大  

【赛迪网讯】

美国

pcworld:美国在线视频市场继续增长

据comScore上周称,在线视频市场在去年12月份继续增长。将近1.78亿美国互联网用户在12月观看了332亿个视频。详细分类一下这个数据,这个数字意味着86.5%的美国互联网用户观看了在线视频,平均每个用户观看了187个视频。用户观看的平均视频长度从去年3月的3.5分钟提高到了4.1分钟。

谷歌网站占132亿个视频,占用户观看的全部视频的将近40%。1.34亿以上的用户在YouTube视频网站上观看了130亿个视频,平均每个用户观看了97.1个视频。

Hulu网站排名第二位,观看的视频数量超过了10亿个,达到了这个网站迄今为止的最大数量,占市场份额的3.0%。这个网站12月份的用户访问量是4410万人次,每个用户平均用了2.2小时观看了22.9个视频。

虽然Hulu网站观看的视频数量排在第二位,但是,用户访问量排在第六位。毫不奇怪,谷歌排名第一位,随后依次是雅虎、Fox Interactive Media、CBS Interactive和微软网站。

computerworld.com:赛门铁克杀毒软件自动续订遭到联合诉讼

一位纽约的男子对安全软件厂商赛门铁克提出起诉因为赛门铁克自动续订了他订购的诺顿杀毒软件。这位男子指控赛门铁克在向他的信用卡收取76美元费用之前没有通知他。

这是在纽约州检察长办公室对赛门铁克的这做法处于37.5万美元罚金并且命令赛门铁克在实施任何续订之前必须通知用户7个月之后提出的诉讼。

据1月19日向纽约县法院提交的诉状称,纽约州华盛顿港的Kenneth Elan在2007年购买了一份诺顿杀毒软件。在2009年11月初,赛门铁克告诉他说,赛门铁克已经把他的这个软件的许可证续订了一年时间并且从他的信用卡中提取了76.03美元。Elan说,他在信用卡支出这笔费用之前没有得到通知。

赛门铁克的安全软件一般是一年的许可证,其中包括一项订阅新的恶意软件特征更新。当最初的特征订阅过期的时候,消费者必须续订以便继续接收杀毒更新。

许多杀毒软件厂商让消费者在购买或者激活杀毒软件的时候加入自动续订计划,声称这是保证用户一直受到保护防止新的攻击的唯一的方法。赛门铁克在2005年开始这样做。而其竞争对手McAfee这样做的时间比赛门铁克早四年。

但是,在2009年6月,纽约州检察长Andrew Cuomo 宣布他的办公室与赛门铁克和McAfee达成了一个和解协议和解了消费者对这家公司的指控。消费者指控这两家公司没有得到用户批准就自动收取用户的费用,并且让消费者很难选择不购买或者退款。赛门铁克和McAfee分别支付了37.5万美元罚金并且表示要澄清订购的续订费用并且在收费后60天之内向不愿意续订的消费者退款。

赛门铁克和McAfee还同意在订购续订前后通过电子途径通知消费者。然而,这个2009年的和解协议没有阻止自动续订。

Elan的诉讼称,赛门铁克和McAfee没有遵守这个和解协议。如果原告注意到有机会不进行自动续订,被告就不能续订这个许可证。Elan指控赛门铁克采取欺骗性的商业行为和不正当的敛财并且要求法院命令赛门铁克返回自动续订产生的所有费用。他还要去法院批准这个诉讼的联合诉讼地位,从而使这个诉讼向数千名潜在用户开放。

据法院的记录显示,赛门铁克还没有对Elan的诉讼做出回应。

美联社:SAP首席执行官突然辞职 已任命两名共同首席执行官

德国软件公司SAP星期日宣布,首席执行官Leo Apotheker在合同期满没有续约之后已经辞职。SAP已经任命两名共同首席执行官接替这个职位。

SAP和Apotheker都没有说明没有做出续约决定的原因。Apotheker自从1988年开始在SAP工作,从2008年开始担任SAP的首席执行官。

SAP的监事会(相当于美国的董事会)已经任命两位共同首席执行官:Bill McDermott(现场机构负责人)和Jim Hagemann Snabe(产品开发负责人)。这两个人是SAP执行委员会的成员。

SAP在简短的声明中说,监事会已经达成一致协议不延长Apotheker的工作合同。

McDermott在2002年加入SAP,负责监管SAP全球现场业务。他在2008年加入SAP执行委员会。Hagemann Snabe在1990年加入SAP。

SAP还说,它的首席技术官Vishal Sikka被任命为公司执行委员会成员。SAP共同创始人监事会主席Hasso Plattner将继续就技术和产品开发问题指导新的领导人方面发挥重要作用。

Plattner说,新的执行委员会将让SAP更好地把产品技术创新与客户需求结合起来。

SAP上个月称,由于困难的市场情况,该公司第四季度的净利润是7.72亿欧元(9.953亿美元),下降了12%。但是,SAP预测今年的业绩会改善。

networkworld.com:甲骨文紧急修复WebLogic严重安全漏洞

在俄罗斯一位安全人员发布了这个安全漏洞的细节两个星期之后,甲骨文急忙发布了一个补丁修复其WebLogic应用服务器软件中的安全漏洞。

甲骨文说,这个安全漏洞存在于WebLogic的节点管理器软件中。一般来说,防火墙将封锁这个软件。然而,如果黑客能够访问节点管理器的管理端口,就会造成灾难性的后果。甲骨文在详细介绍这个安全漏洞的博客中说,成功地利用这个安全漏洞会全面攻破Windows平台上的目标服务器。在其它平台(Unix、Linux等)上,攻击者能够以WebLogic服务器进程相同的权限访问目标服务器。

甲骨文在1月12日发布了最新的补丁。这一次发布补丁显然是在安全公司Intevydis在1月23日公开这个安全漏洞细节之后不得不采取的行动。这家俄罗斯公司在1月份公布了十几个安全漏洞的细节,以便引起人们对于没有修复的大量的服务器和数据库安全漏洞的关注。

甲骨文发言人不愿意对这个安全补丁发表评论。甲骨文在安全警告中称,它强烈建议尽快使用补丁修复这个安全漏洞。这个安全漏洞影响WebLogic 7和以上版本的软件。

Intevydis首席执行官Evgeny Legerov说,他的公司不遵守提前通知厂商安全漏洞信息的标准的行业做法,因为这将使厂商免费利用安全研究人员做质量保证工作。

Legerov在星期五发表的电子邮件中证实,甲骨文没有提前得到这个安全漏洞的通知。因为我们的资源非常有限,我们不是为甲骨文工作的,我们不采取负责任的披露路线。

他解释说,这是一个严重的安全漏洞。远程攻击者不用任何身份识别就可以执行操作系统命令。

英国

v3.co.uk:YouTube宣布支持iPv6互联网协议

谷歌旗下的YouTube在线视频服务在用户需求增长之后宣布支持下一代互联网协议IPv6。YouTube网络工程师Lorenzo Colliti在星期五发表的博客中解释说,谷歌强烈要求这个服务支持iPv6。

Colliti说,自从首次宣布ipv6.google.com网站以来,我们一直致力于支持IPv6并且一直为越来越多的服务增加对IPv6的支持。

Colliti说,我们为能够在IPv6协议上提供YouTube视频服务并且从全球各地的有选择的一些网站开始向我们的IPv6协议谷歌合作伙伴传送视频而感到自豪。在YouTube支持IPv6协议之后,我们目前在IPv6协议上提供大量的内容,为IPv6网络增加了大量的观众和通讯流量。这是YouTube的一个好日子,是我们的用户以及开放的和可访问的互联网的一个好日子。

Colliti说,IPv6有庞大的地址空间。不共享IP地址对于用户来说是很好的,因为这意味着能够在用户需要的时候向用户提供更相关的信息。这是开放性和新的应用的胜利,因为任何设备都能够与互联网上的其它设备直接联系。

(责编:情绪之王)

 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝網路 版權所有 導航