Halvert overskudd i Evry

Evry la onsdag fram regnskapet for andre kvartal. Sammenlignet med samme periode i fjor er inntektene opp 2,3 prosent til 3,3 milliarder kroner.

Driftsresultatet (EBIT, altså etter avskrivninger og nedskrivninger men før finanskostnader) faller fra 171 millioner kroner til 92 millioner kroner.

Nedgangen skyldes to ting. Resultatet er belastet av 45 millioner kroner i engangsutgifter til et tidligere varslet «kostnadsprogram», som i praksis er nedbemanning eller sluttpakker. I tillegg er det gjort en nedskrivning på 34 millioner kroner grunnet en prosjektsmell i Evry Norge.

Det fremgår ikke hvilken kunde eller hvilket prosjekt som det gjelder, foruten at disse 34 millionene, ifølge regnskapsrapporten er «knyttet til overskridelser på et implementeringsprosjekt innen driftsområdet segmentet Evry Norge».

Konsernsjef Terje Mjøs vil heller ikke kommentere dette ytterligere.

– Men det er åpenbart at prosjektet og kontrakten ikke har vært enkel å etterleve for oss. Så har vi innsett at den fremtidige kontantstrømmen ikke forsvarer det vi har brukt så langt og velger å skrive ned, sier Mjøs til digi.no.

Resultatet etter skatt er halvert til 47 millioner kroner for den nordiske IT-giganten med drøyt 10.000 ansatte.

Rekordstor ordrebok
Tidligere i morges under resultatfremlegging fremhevet konsernsjef Terje Mjøs at Evry opplever rekordstor ordreinngang. Det er signert flere viktige avtaler, spesielt innen bank- og finanssegmentet.

Back-katalogen er høyere enn det historisk høye nivået da selskapet oppsto som følge av fusjonen mellom EDB og Ergogroup.

Samlet har selskapet en ordrereserve på 18,4 milliarder kroner. I siste kvartal, månedene april til og med juni, har de signert kontrakter for 5,2 milliarder kroner.

DDoS og utfall
Dermed kan det synes som om kundene i liten grad har latt seg skremme av en rekke negative hendelser den siste tiden. Bare i juni opplevde storkunden DNB at nettbanktjenestene Evry levererer for dem falt ned fem ganger.

– Jeg tror ikke jeg skal gå inn på enkelthendelser, men juni var ingen god måned, vedgår Terje Mjøs.

Når det gjelder nye bankkontrakter den siste tiden, så understreker han at dette er kunder der de også skal levere bankapplikasjonen.

– Grunnen til at disse kontraktene er kommet på plass er også at kvaliteten på våre leveranser er blitt bedre de siste par årene, fremholder Mjøs.

Ifølge Evrys egen statistikk skal antallet av det de betegner som «alvorlige hendelser», av typen som medfører nedetid for bankkundene deres, ha falt ganske markant.

– Tilbake i 2011 hadde vi 161 slike alvorlige hendelser. I fjor var tallet 35. Hittil i år ligger vi an til å nå målsetningen om å halvere ytterligere til 18, 19 eller 20, sier Evry-toppen.

– Hvor opprørte har bankkundene deres vært som følge av problemene i år?

– Juni var en dårlig måned for DNB. Der har vi selvfølgelig hatt våre dialoger, konstruktive samtaler om hvordan vi samlet kan bli bedre. Noen av hendelsene har inkludert det ganske omfattende DDoS-angrepet i forrige uke. Det er hendelser også vi lider under, og der vi hjelper våre kunder å komme tilbake til normal tilstand.

Sannheten er at Evry har fått på plass et forsvarsverk mot tjenestenektangrep. Uten det ville vesentlig flere hendelser enn det vi så i forrige uke fått store konsekvenser, forteller Terje Mjøs til digi.no.

– Gjennom fjoråret registrerte vi 85 DDoS-angrep hvorav ett som medførte nedetid som ble omtalt i pressen. Forsvarsverket fungerte også i forrige uke, men denne gangen var angrepet rettet mot så mange kunder og adresser at det likevel ble nedetid, røper konsernsjef i Evry Terje Mjøs.

– Microsoft kutter i Finland

Opptil 1.000 ansatte mister jobbene sine ved Nokia-fabrikkene i Finland. Det skriver Finlands største avis Helsingin Sanomat i dag.

Microsoft vurderer blant annet å legge ned forsknings- og utviklingsavdelingen i den finske universitetsbyen Oulo. Her jobber det 500 personer med utvikling av programvare til lavkost-mobiler.

To kilder med kjennskap til planene forteller dette til avisen. Men de tar forbehold om at planene ikke er endelig vedtatt. Omfanget kan bli både større og mindre.

Microsoft fikk om lag 25.000 nye ansatte etter overtakelses av Nokias mobildivisjon i våres. Samlet har de nå 127.104 ansatte globalt.


Microsoft byttet i april ut skiltet ved Nokias tidligere hovedkvarter i den finske byen Espoo.

Det omfatter om lag 4.700 stillinger i Finland. Ifølge Helsingin Sanomat er disse fordelt på avdelinger i Espoo og Helsinki (1.970 ansatte), Salo (1.100 ansatte), Tampere (1.120 ansatte) og kontingenten med 500 stillinger i Oulu.

Stemmer estimatene betyr det at Microsoft sier opp minst 1 av 5 av sine ansatte i landet.

Som digi.no skrev mandag tror den anerkjente analytikeren og Microsoft-eksperten Rick Sherlund i Nomura Securities at Microsoft vil kvitte seg med mellom 5-10 prosent av staben eller opptil 12.000 årsverk globalt.

I går fulgte Bloomberg opp og skrev at Microsoft planlegger sin største nedbemanning på mange år, kanskje den største i selskapets 39-årige historie. Programvaregiganten kvittet seg med 5.800 stillinger tilbake i 2009.

Microsoft har så langt nektet å kommentere påstandene om nedbemanninger, men det er ventet at de kommer med en kunngjøring senest tirsdag til uken. Selskapet legger da fram regnskapet for fjerde kvartal og sitt avvikende finansår 2014 som helhet.

– Ingen områder er skjermet, skrev toppsjef Satya Nadella da han i forrige uke varslet en kraftig omlegging av selskapet.

Google lokker med gratis kurs

Nå som Google virkelig forsøker å installere Android i bilen, huset, TVen og smartklokken i tillegg til de eksisterende mobilene og nettbrettene, er det logisk at selskapet forsøker å få enda flere til å lage relevante applikasjoner.

Og nå skal det bli enklere å komme i gang: Google har slått seg sammen med nettkurstilbyderen Udacity for å gi potensielle appdesignere gratis opplæring i operativsystemet.

Kurset heter «Android Fundamentals», og inkluderer presentasjoner fra flere Android-eksperter hos Google. Poenget er å tilby alt som trengs for å bygge en Android-app, men det forutsettes at man kan et par ting om programmering og mobilutvikling fra før. Kurset skal være avansert og teknisk nok til å friste utviklere som ønsker å forsøke seg på Android for første gang.

Kurset består av videoer, quizer, diskusjonsfora og annet innhold, og tilbyr steg for steg-instruksjoner for hvordan Android-applikasjoner bygges, i tillegg til opplæring i generell utvikling av mobilapplikasjoner og filosofien bak Android og applikasjonene til operativsystemet. Google vil tydeligvis unngå at utviklere bare presser inn applikasjoner fra andre plattformer inn på Android, og ønsker at de heller tar seg tid til å forstå hva Android handler om.

All material som tilhører kurset er altså tilgjengelig gratis fra denne siden (følg View Courseware-knappen). Hvis man i tillegg er betalende medlem kan man også få personlig oppfølging fra kursledere.

Google etablerer team av elitehackere

Sikkerhet er høyeste prioritet hos Google. Det kunngjør Chris Evans, som skal ledet et nytt initiativ kalt Project Zero.

Bak dette mystiske navnet skjuler seg en gruppe «hackere» (eller sikkerhetsforskere) som skal ha ansvaret for å avdekke sikkerhetshull i programvare skapt av Google selv og av andre selskaper.

Magasinet Wired har en omfattende profil av teamet, og forteller at Chris Evans har tidligere vært sikkerhetsansvarlig hos Google, og har nå fått ansvaret med å samle sammen og lede dette nye ekspertteamet, som skal gjøre nettet tryggere.

Project Zero har nemlig fått ganske stor frihet til å gjøre omtrent hva de vil. Ideen er altså at ekspertene skal søke etter feil og sårbarheter i både Googles programvare og andre tredjepartsprogrammer. Når de finner feil skal de gi det ansvarlige selskapet 60 til 90 dager på å rette opp. Hvis det ikke skjer før tiden renner ut skal de feilen bli offentliggjort på teamets blogg.

Hvis feilen allerede utnyttes av ondsinnede hackere, vil teamet reagere mye raskere, og gi det aktuelle selskapet syv dager på å patche sikkerhetshullet.

Blant menneskene som allerede er involvert i Project Zero er newzealandske Ben Hawkes, som har oppdaget en lang rekke sikkerhetsfeil i Adobe Flash og Microsoft Office bare i 2013, forskeren Travis Ormandy, samt kanskje mest oppsiktsvekkende, George Hotz. Hotz gjorde seg svært bemerket da han var den første til å låse opp den originale iPhone, slik at den kunne brukes med andre operatører enn AT&T, deretter hacket han PlayStation 3-konsollen, noe som førte til søksmål fra Sony.

Da Hotz klarte å knekke sikkerheten i Google Chrome tidligere i år, ble han imidlertid betalt 150.000 dollar av Google, og deretter hentet inn av Chris Evans.

Oppstarten av Project Zero er bare et av de mange sikkerhetsinitiativene fra Google i det siste. Etter Edward Snowdens lekkasjer har Google forsøkt å beskytte seg selv og sine brukere stadig bedre fra spionvirksomhet, blant annet gjennom kryptering av epost, lenker og annen informasjon. En av oppgavene til Project Zero skal også være å bekjempe storstilt spionasje fra både NSA og andre organisasjoner.

Poenget med Project Zero skal være genuin vilje til å gjøre nettopplevelsen bedre og sikrere for folk flest, men kan også betraktes som en måte å rekruttere nye sylskarpe hjerner til selskapet – Project Zero fortsetter å friste potensielle medarbeidere med å gi dem muligheter til å jobbe med det de elsker, samtidig som de lover åpenhet og få distraksjoner.

Apple og IBM inngår ekteskap

Apple og IBM har vært bitre rivaler, men det er en mannsalder siden. De har også samarbeidet tett den gangen Apple brukte PowerPC-brikker i Mac. Men etter at IBM kvittet seg med pc-produksjon til kinesiske Lenovo for ti år siden har de beveget seg i vidt forskjellige retninger.

Apple med et laserfokus på forbrukermarkedet og IBM med et ditto mål om å erobre næringslivet.

Ny allianse
Det er således to svært ulike teknologigianter som tirsdag ga hverandre løfte om fast følge. En strategisk allianse som bygger på hverandres utfyllende styrker.

Apples mobiltelefoner og nettbrett skal pushe IBMs forretningsløsninger og vice versa.

– Mobile enheter har forvandlet privatlivene våre. Snart vil de også forvandle måten vi jobber på. IBM og Apple slår kreftene sine sammen for å gi virksomheter enhetene, tjenestene, sikkerheten og integrasjonen som er nødvendig for å hente ut mobilitetens fulle potensial, kunngjør IBM.

IBM varsler en serie nye forretningsapplikasjoner til iOS-plattformen under paraplyen «IBM MobileFirst for iOS».

Porteføljen skal trekke veksler på et bredt spekter av selskapets teknologi og løsninger for en mengde industrivertikaler, blant annet varehandel, helsesektoren, bank, reisebransjen, transport, telekom og forsikring.

IBM forplikter seg til å levere minst 100 av sine forretningsapplikasjoner på Apples mobile plattform. De første fruktene av samarbeidet i form av iOS-applikasjoner skal lanseres til høsten. Apple skal også selge iPhone og iPad med ferdig installerte IBM-applikasjoner til selskaper verden over.

– For første gang vil IBMs anerkjente «big data»-analyse bli tilgjengelig på fingertuppene til iOS-brukere. Dette åpner opp et stort marked for Apple, sier konsernsjef Tim Cook i Apple i en uttalelse. Han hevder også det er et radikalt skritt for næringslivet og noe bare disse to selskapene i fellesskap kan levere.

En serie av IBMs nettskytjenester skal også optimaliseres for iOS, inkludert flåtestyring av enheter (device management), samt innen områdene sikkerhet, analyse og mobilintegrasjon.

Sammen vil de to nye partnerne også lansere en bedriftstilpasset utgave av AppleCare, Apples utvidede garantiprogram.

– Det fryder oss å samarbeide med Apple, hvis innovative produkter har forandret livene våre på måter mange tar for gitt, men ikke kan forestille seg å leve uten. Alliansen vår vil medføre den samme typen forvandling i måten folk arbeider på, bransjer opererer og selskaper jobber på, sier IBM-toppsjef og styreleder Ginni Rometty.

Vinnere og tapere
Ifølge teknologiavisen Recode skal IBM likevel fortsatt støtte andre mobile plattformer som Android, men IBM skal selge iPhone og iPad direkte til kundene sine.

Når to så store teknologigigantene inngår en tett strategisk allianse vil det nødvendigvis påvirke styrkeforholdene i hele bransjen. ZDnet har laget en liste over konkurrenter eller plattformer de mener har mest å tape på alliansen. I kortform: Android, Samsung, SAP og Oracle, Microsoft og Blackberry.

Microsoft: – Vi har 14 prosent av markedet

Microsofts pågående årlige partnerkonferanse i Washington D.C. gir innsikt i hvorfor selskapet står overfor sin kanskje største utfordring siden starten for 39 år siden.

En utfordring innebærer som kjent ofte både trusler og muligheter.

Bakteppet er omstillingen toppsjef Satya Nadella har varslet. En kursomlegging og ny strategi som ifølge analytikere og observatører inkluderer en større kuttrunde som kan bli bekreftet allerede denne uken.

Microsoft vedgår at de nå konkurrerer i en verden hvor de har 14 prosent markedsandel.

Nestkommanderende (chief operating officer) Kevin Turner var åpen om dette i sin åpningstale på Worldwide Partner Conference (WPC) mandag.

Vel 16.000 partnere er til stede på arrangementet i Walter E. Washington Convention Center denne uken.


Utfordrer: Microsoft viser til Gartner-tall når de trekker frem at de bare kontrollerer 14 prosent av det totale markedet for enheter.

Utfordrer
En forholdsvis ydmyk Turner fortalte at verden har endret seg. Gjennom Windows har Microsoft riktignok drøyt 90 prosent av det tradisjonelle pc-markedet, men tar vi med nettbrett og smartmobiler har økosystemet deres en langt mer beskjeden andel.

Erkjennelsen er at i denne nye virkeligheten, så må de tenke nytt. De må tenke på seg selv som en utfordrer og ikke en markedsleder. Ganske andre takter for de som husker monopolsakene mot Microsoft fra 1990-tallet og frem gjennom store deler av 2000-tallet.

Det er de 14 prosentene av «alle enheter» selskapet ønsker å konsentrere seg om å øke. Det ble også varslet en serie rimelige produkter med aggressiv prising for å møte konkurransen fra Google-baserte Chromebooks.

– Microsoft er nødt til å foreta vanskelige beslutninger, men de er nødvendige. De vil også påvirke hvordan vi samarbeider med partnerne våre, sa Kevin Turner. Et par konkrete eksempler er hvordan tidligere erkefiender som Oracle og Salesoffice nå er deltagere på partnerkonferansen.

Lov å feile
I det siste har Microsoft snakket mindre om «enheter og tjenester» og mer om den nye visjonen eller slagordet «mobil først, nettsky først». Satsingen på egen maskinvare blir ikke tonet ned, så det er vanskelig å se den helt store forskjellen.

Det som derimot virker nytt er hvordan Microsoft ønsker å karakterisere seg som en disruptør, med mål nærmest hentet fra en oppstartsbedrift. Selskapet skal bli langt smidigere og endre seg raskt.

– Vi må komme dit raskt, og dersom vi feiler raskt, så lærer vi raskt. Vi må gjøre det, prøve det ut, fikse det, sa Kevin Turner i går.

Overfor partnerne handler det vel så mye om å overbevise dem at det ligger store muligheter i skytjenestene Microsoft satser på.

Sharepoint er blitt en 2 milliarder dollar i året-forretning. Office 365 blir på sin side betegnet som det hurtigst voksende kommersielle produktet deres noensinne, med over en dobling i omsetningen siste året. Azure-porteføljen skal ha fått 42.000 nye kunder, et tall som øker med 1.000 nye kunder hver dag, opplyser selskapet. Samtidig viser lysbildene fra gårsdagens presentasjon at den sosiale samhandlingstjenesten Yammer brukes av over en halv million bedrifter og mer enn 85 prosent av USAs 500 største virksomheter. Skype har over 300 millioner tilkoblede brukere.

På et lysbilde der Kevin Turner forteller hvilke områder de planlegger å angripe i inneværende finansår 2015 (startet 1. juli) er satsingen på skytjenester først nevnt, deriblant Office 365, Azure og CRM. Dernest er planen å vinne fram innen mobil og nettbrett, der selskapet til nå har liten suksess å vise til.


[kilder: Techcrunch og Citeworld]

Slik skal Amazon utfordre Dropbox

Amazon er ingen nykommer til nettsky, og deres Amazon Web Services har lenge vært en kompetent tilbyder av nettjenester med utleie av blant annet virtuelle servere og lagring på Amazon S3-plattformen.

Nå utvider selskapet tilbudet betydelig, og vil med dette konkurrere med dedikerte nettlagringsaktører som Dropbox og Box.

Tjenesten heter Zocalo, og ifølge Amazon er det sikkerhet, fleksibel lagring og deling, samt full kontroll og administrasjon som er fordelene. Og ikke minst skal prisingen være hyggelig.

Zocalo skal la brukerne lagre dokumenter, presentasjoner, PDF-filer, bilder eller nettsider, og dele disse med andre. Filene skal være tilgjengelige fra nettet eller fra applikasjoner til iOS og Android, samt naturligvis Amazons egne nettbrett.

Det skal også være solide samhandlingsfunksjoner bygget inn, der man kan etterlyse tilbakemeldinger fra kolleger. Disse kan merke spesifikt innhold og kommentere på det.

Zocalo skal også tilby en sentral lokasjon for filer, for tilbakemeldinger, og for filer det kommenteres på. Alt dette skal være synlig via et felles grensesnitt, der alt skal være tilgjengelig med få klikk.

Zocalo er også intergrert med de øvrige Web Services-tjenestene, og det virtuelle skrivebordet til Amazon, kalt WorkSpaces, fungerer sammen med Zocalo. Nettlagringen er også gratis for Web Services-brukere, som får 50 gigabyte med lagringsplass.


Enkelt å gi tilbakemeldinger i dokumenter.

Når det gjelder prisingen fremstår den som ganske aggressiv: 5 dollar i måneden per bruker. Hver bruker får da 200 gigabyte lagringsplass til disposisjon. Deretter finnes det muligheter for å øke lagringsplassen ytterligere.

Det tilbys flere fordeler for administratorer, som økt sikkerhet, der all data er kryptert når det flyttes. Administratorer kan også styre hva som kan deles med hvem, velge i hvilke geografiske regioner data lagres. Også bruken kan overvåkes.

Ifølge Noah Eisner i Amazon Web Services er bedriftsbrukerne lei av kostnadene, kompleksiteten og ytelsen til eksisterende tjenester for lagring av store mengder data. Zocalo skal være bygget for å tilby muligheter for raskt samarbeid, deling og økt sikkerhet.

Per i dag er Zocalo tilgjengelig i begrenset variant for testing, og det krever at man har en Amazon Web Service-konto.

Microsoft til priskrig mot Chromebooks

Under sin pågående partnerkonferanse i Washington DC viste Microsoft (via The Verge) frem en liten overraskelse: De går til direkte angrep på det voksende Chromebook-markedet med superbillige Windows-maskiner. Disse skal lanseres allerede til høsten.

Det er HP som leder an med en maskin de kaller for «Stream», og som skal koste beskjedne 199 dollar. Det er foreløpig uavklart hvilke spesifikasjoner maskinen vil ha, og hvilke eventuelle kompromisser brukerne vil måtte leve med når det gjelder utforming og kvalitetsfølelse.

Planen til HP skal også være å slippe enda rimelige versjoner av «Stream» med 7- og 8-tommers skjermer til 99 dollar.

Poenget er selvsagt å ikke la Chromebooks ta over lavpris-markedet. Microsoft gjør et poeng av at billigmaskinene til deres partnere vil kjøre fullversjon Windows, og påpeker at Chromebooks tross alt leverer en mer begrenset brukeropplevelse.

Microsoft har tidligere lansert svertekampanjer mot de konkurrerende maskinene basert på Googles operativsystem Chrome OS. Argumentene er på sett og vis de samme, men nå vil de angripe også på pris.


Derfor bør man holde seg til Windows, mener Microsoft.

Ifølge Microsoft kan ikke Chromebooks kjøre både native og webbaserte-applikasjoner, kan ikke kjøre fullverdig Office, desktop-applikasjoner, fungere like bra offline, og heller ikke støtte spesielt mye ekstern maskinvare på grunn av manglende drivere. Google hviler riktignok ikke på laurbærene og lover blant annet støtte for Android-apps i Chrome OS.

Microsoft nevnt flere modeller som passer inn i den nye lavpris-strategien: Acer Aspire ES1 til 249 dollar og en Toshiba-maskin med 11-tommers skjerm som kommer til høsten, også den til 249 dollar. Det er tydelig at de rimelige Celeron-brikkene til Intel skal bidra til å holde prisene nede, samtidig som Microsoft har kuttet lisensprisen for Windows-operativsystemet.

Det finnes allerede mange rimelige Windows-bærbare der ute, men det at Microsoft gjør et offisielt poeng ut av det handler i like stor grad om symbolikk, og forhåpentligvis også et kvalitetsstempel – slik at man unngår en ny runde med lavprismaskiner som ikke byr på god nok ytelse, som man så med netbook-markedet for noen år tilbake.

Slik manipulerer britiske spioner nettet

Britenes etterretningsorganisasjon GCHQ (Government Communications Headquarters) har utviklet et sett med digitale verktøy for å manipulere og påvirke opinionen, ifølge nye avsløringer av Glenn Greenwald og The Intercept basert på hemmelige dokumenter lekket av varsleren Edward Snowden.

Det inkluderer en evne til å manipulere sidevisninger, kunstig øke trafikken til et nettsted, forsterke kommentarer (løfte opp og gjøre dem mer synlige) eller sensurere ekstremistisk innhold på Youtube eller andre populære sosiale nettjenester.

Lekkasjen viser at spionene med base i Chelthenham også har laget programvare for å påvirke utfallet av nettbaserte avstemninger. Egne verktøy er også utviklet for å gjennomføre målrettede DoS-angrep (Denial of Service) inkludert via peer-to-peer-teknikker.

Bak står GCHQs avdeling JTRIG (Joint Threat Research Intelligence Group) som blir betegnet som et motstykke til amerikanske NSAs elitehackere TAO (Tailored Access Operations).

– De fleste av verktøyene våre er fullt operative, de er prøvd ut og er pålitelige. Vi ramser bare opp verktøy her som enten er klare til å avfyres eller straks er ferdige, forklares det i GCHQs egen wiki om verktøykassen gjengitt i disse lysbildene.

Spionene minner også om følgende: – Ikke se på dette som en ferdig katalog. Selv om du ikke finner det du leter etter her, så betyr ikke det at vi ikke kan utvikle det.

De ulike verktøyene er alle utstyrt med kodenavn, slik vi kjenner det igjen fra tidligere avsløringer av NSAs digitale spionprogrammer:

  • “Change outcome of online polls” (UNDERPASS)
  • “Mass delivery of email messaging to support an Information Operations campaign” (BADGER) and “mass delivery of SMS messages to support an Information Operations campaign” (WARPARTH)
  • “Disruption of video-based websites hosting extremist content through concerted target discovery and content removal.” (SILVERLORD)
  • “Active skype capability. Provision of real time call records (SkypeOut and SkypetoSkype) and bidirectional instant messaging. Also contact lists.” (MINIATURE HERO)
  • “Find private photographs of targets on Facebook” (SPRING BISHOP)
  • “A tool that will permanently disable a target’s account on their computer” (ANGRY PIRATE)
  • “Ability to artificially increase traffic to a website” (GATEWAY) and “ability to inflate page views on websites” (SLIPSTREAM)
  • “Amplification of a given message, normally video, on popular multimedia websites (Youtube)” (GESTATOR)
  • “Targeted Denial Of Service against Web Servers” (PREDATORS FACE) and “Distributed denial of service using P2P. Built by ICTR, deployed by JTRIG” (ROLLING THUNDER)
  • “A suite of tools for monitoring target use of the UK auction site eBay (www.ebay.co.uk)” (ELATE)
  • “Ability to spoof any email address and send email under that identity” (CHANGELING)
  • “For connecting two target phone together in a call” (IMPERIAL BARGE)

Oracle fjerner 113 sårbarheter

Oracle sender i dag ut sin kvartalsvise samling med sikkerhetsoppdateringer. Den såkalte Critical Patch Update med utgivelse 15. juli er av den massive sorten.

Det oppgis at pakken inneholder botemidler mot 113 nye sårbarheter på tvers av flere hundre av programvaregigantens produkter.

Ulike versjoner av Oracle-databasen, Fusion Middleware, Hyperion, E-Business Suite, PeopleSoft, Siebel, MySQL, Glassfish, Solaris og Java er alle berørt. En uttømmende liste over produktene som omfattes kan leses på lenken i første avsnitt.

Ellers kan nevnes at Oracle har avviklet støtten for Java til Windows XP, etter at Microsoft avsluttet støtten for det gamle operativsystemet tidligere i år.

Flere av de 113 sårbarhetene som blir håndtert i sikkerhetspakken er regnet som kritiske, det vil si at de kan utnyttes av en angriper for å skaffe seg administrativ tilgang til et system uten brukernavn og passord, også via fjernaksess over internett.

Sårbarhetene blir som vanlig av Oracle rangert i et tallsystem hvor høyeste score 10,0 indikerer de mest alvorlige tilfellene. Java SE får 20 ulike feilfikser, inkluderert sårbarheter med høyeste alvorlighetsgrad.

For øvrig er det nå snart ett helt år siden forrige kjente nulldagssårbarhet er oppdaget i Java, ifølge nettstedet java-0day.com som følger dette.