开源软件 Xen 发出高危漏洞警告,多家云计算服务采取对策

由于开源软件Xen进行更新以修补发现的安全漏洞,导致多家云计算服务面临短暂停机。Xen在云计算行业为人熟知,由剑桥大学开发,使用者包括亚马逊EC2、阿里云ECS、IBM SoftLayer、Linode及Rackspace Cloud等主流厂商。

由CSDN、腾讯、腾讯云、腾讯基金会主办的“开源技术大会 2015” (Open Source Technology Conference,简称OSTC)将于2015年3月28日在北京召开。

近日,开源软件 Xen 发出高危漏洞警告,称由于 Xen 存在部分漏洞,建议所有相关的服务器进行重启来修复这些漏洞。

Xen 在云计算行业为人熟知,由剑桥大学开发。使用者包括亚马逊 EC2、阿里云 ECS、IBM SoftLayer、Linode 及 Rackspace Cloud 等主流厂商。

目前来看,多数云计算厂商采用了服务器重启的解决方式,但这样将中断云计算服务,使得客户业务无法开展。

据了解,早先亚马逊公告通知客户,表示有大约10%的服务器受影响需要重启,随后该公司技术团队找到热升级的方式,但仍有0.1%的服务器需要重启。考虑到亚马逊云计算规模,这一漏洞显然影响面颇大。

而 Linode 则干脆采用了重启大法,同时表示这是因为漏洞高危,“在重启期间一般来说2小时的停机是正常的,但通常实际关机时间会更少。”

另一家云计算厂商 Rackspace 也为服务器集群安排了重启时间表。

刚刚进入美国的阿里云则于3月9日发布公告,表示已经找到了避免服务器重启的热升级方案,理论上不再需要重启服务器,不会影响到客户在阿里云上服务的正常开展。(转载自新浪科技)

时间: 2024-11-02 03:42:39

开源软件 Xen 发出高危漏洞警告,多家云计算服务采取对策的相关文章

开源软件Xen曝出安全漏洞:多家云计算服务暂停

由于开源软件Xen进行更新以修补发现的安全漏洞,最近多家云计算服务面临短暂停机.近日,开源软件Xen发出高危漏洞警告,称由于Xen存在部分漏洞,建议所有相关的服务器进行重启来修复这些漏洞.Xen在云计算行业为人熟知,由剑桥大学开发.使用者包括亚马逊EC2.阿里云ECS.IBM SoftLayer.Linode及Rackspace Cloud等主流厂商. 目前来看,多数云计算厂商采用了服务器重启的解决方式,但这样将中断云计算服务,使得客户业务无法开展. 据了解,早先亚马逊公告通知客户,表示有大约1

开源软件再曝重大漏洞 “幽灵”可远程控制Linux服务器

本文讲的是开源软件再曝重大漏洞 "幽灵"可远程控制Linux服务器,大多数Linux系统中广泛使用的一个组件存在严重漏洞(CVE-2015-0235),攻击者只需发送一封恶意邮件即可远程控制系统.披露该漏洞 的安全厂商Qualysg于周二表示,此漏洞存在于GNU发布的glibc(C运行库,负责定义系统调用)中,被称为"幽灵"(Ghost). 红帽.Debian.Ubuntu和Novell已经发布了更新补丁,建议系统管理员尽快打上. 该漏洞最早于2000年就出现在gl

开源程序频现高危漏洞 加速乐实时防护保安全

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 近段时间,DedeCMS疑似曝出高危漏洞,不少网站被上传可执行文件,直接危及网站安全;除了DedeCMS,前段时间刚发布新版本的WordPress同样让人不安,经过安全联盟站长平台的扫描,WordPress网站存在漏洞的比例最高,隐患着实不小. 不管是DedeCMS,还是WordPress,特点在于开源.免费,任何人可以免费下载使用,不用支付

大公司利用开源作品申请专利,谁伤了开源软件作者的心?

6月9日晚,社区内一名开源软件作者发出求救<知名公司(努比亚/中兴)拿我的开源软件( XXL-JOB)申请国家知识专利,我该怎么办?>,顿时引发热议.经多个平台(今日头条.知乎.微博.推特中文圈)等转发.传播. 圈内外人士一片哗然: 博主是否有炒作嫌疑?如何举证该软件为自己所有? 某公司对于此事件是否知情? 该通过什么样的途径解决问题,维护自己的利益? 好在,原作者从最初的开发到最终的修订都有迹可循 (项目地址) ,证实不是在炒作: 好在,一群热心的用户出谋献策,理性解决问题,对事不对人: 好

关于开源软件的奇怪经济学

我总是使用经济学家为机器的主机名命名.凯恩斯(keynes) , 弗里德曼(friedman) , 马克思(marx) , 费希尔(fisher) , 李嘉图(ricardo)命名.因为常常会有开源软件领域的奇怪的经济学震撼到我. 现今,大多数人认为大多数软件源代码理所应当是免费的.这是深刻而显著的改变,而在 15 年前却截然不同.从某种角度来说,我们的行业是个"赠送"其产品的行业,但这个行业却变得越来越富有.因此价值是在什么地方?这又有什么启示呢? 所有非开源的软件去哪了呢? 当然,

200个免费的开源软件下载

我们所了解的开源软件最知名的莫过于UNIX和Linux,开源软件简称OOS(open source software),最大特点是免费和可以自己进行再开发.在国外很重视版权的环境下,很多人都在用一些免费的开源软件处理自己的工作,秦爱网志介绍过的 一些免费软件里就有,例如:可代替WORD的7款字处理软件中提到的 Open Office .本次提供的上百个开源软件下载均是免费的,也是经人整理过的.大家可根据自己的需求下载后研究. 基于 windows 平台的100款开源软件 下 面提供的这些开源软件

区块链安全问题 25款区块链开源软件 700+高危漏洞 3500+中危漏洞

5月27日,2017全球区块链技术发展论坛在贵阳举办.国家互联网应急中心互联网金融监管技术支撑专项组组长.互联网金融安全技术工业和信息化部重点实验室主任.国家互联网金融安全术专家委员会秘书长吴震教授出席并分享"区块链的监管与安全技术初探". 他认为区块链有四个研究方向,区块链的底层技术:区块链的应用:区块链的监管: 区块链的安全 .而他们的重点在后两部分监管和安全,具体表现在,在态势感知和预警.交易追踪技术,非法币种发现,区块链安全分析. 以下是演讲实录,雷锋网作了不改变原意的编辑:

游戏安全资讯精选 2017年 第四期:游戏行业上周最大DDoS流量超770G, 魔兽世界遭遇DDoS攻击,开源CMS Drupal 8发布更新修复多处高危漏洞补丁

  [每周行业DDoS攻击态势]     [游戏安全动态]  魔兽世界遭遇DDoS攻击.点击查看原文   概要:此次 DDoS 攻击实际是从周日的早上开始发生,暴雪发现问题后第一时间在 Twitter 上发出通知,"我们正在对于身份验证服务缓慢的原因进行调查."目前还没有个人或组织对此次 DDoS 事件负责,暴雪目前也还未公开更多攻击细节.(引用自Freebuf) 点评:阿里云安全团队也跟踪发现,暴雪被DDoS的时长近三小时.攻击最开始,登录服出现问题,接着是支付出现问题,并在1小时后

加密软件 VeraCrypt 审计报告公布,发现多个高危漏洞

在 DuckDuckGo 和 VikingVPN 的资助下,QuarksLab 最近对开源加密软件 VeraCrypt 进行了安全审计.此次审计发现了 8个高危漏洞和 10 多个中低级别的漏洞. 关于VeraCrypt VeraCrypt 是一款非常流行的磁盘加密软件,它基于 TrueCrypt 7.1a 开发(在 2014 年 TrueCrypt 突然关闭之后才启动的这个项目),因此可以把它看成是 TrueCrypt 的分支 .在 TrueCrypt 停用之后,VeraCrypt 接过了 Tr