Oracle обновила линейку ZFS Storage ZS3 Series

Корпорация Oracle обновила линейку ZFS Storage ZS3 Series с целью упрощения виртуализации и развертывания облачных сред. Как сообщили CNews в Oracle, системы хранения данных Oracle ZFS Storage Appliance под управлением Oracle ZFS Storage OS 8.2 являются оптимальным выбором для облачных и виртуальных серверных сред, позволяя заказчикам упростить ИТ-инфраструктуру, сократить капитальные и текущие затраты, развернуть высокопроизводительную и экономичную облачную среду хранения.

По словам разработчиков, Oracle ZFS Storage ZS3-2 поддерживает загрузку более 16 тыс. виртуальных машин на одной платформе менее чем за 7 минут. Система легко выполняет непредсказуемые рабочие нагрузки виртуальных машин, с которыми не справляются обычные системы хранения NAS, и предлагает предприятиям защиту от перегрузок при запуске множества виртуальных машин, сообщает cnews.ru.

ZFS Storage OS 8.2 теперь обеспечивает поддержку OpenStack Cinder и предлагает полный набор API-интерфейсов управления RESTful, чтобы заказчики могли использовать возможности масштабирования виртуальных машин в системах хранения Oracle ZS3 Series для развертывания частных облачных сред и предоставления ИТ-ресурсов как сервисов, рассказали в корпорации.

«Современным ЦОДам с высоким уровнем виртуализации требуется эффективная, высокопроизводительная среда хранения, которая исключает проблемы с производительностью и перебоями в функционировании, вызванные непредсказуемыми рабочими нагрузками и запуском множества виртуальных машин, — заявилСкотт Трейси(Scott Tracy), вице-президент Oracle по направлению Storage Software. — Новые возможности систем хранения Oracle ZS3 предлагают передовую аналитику для поддержки виртуализированных сред высокой плотности. В результате заказчики могут поддерживать высокую скорость работы ИТ-систем, что позволяет оперативно реагировать на новые возможности для развития бизнеса».

Системы Oracle ZFS Storage Appliance, оптимизирующие производительность приложений (Application Engineered Storage), дополняют портфолио программных и аппаратных продуктов Oracle с поддержкой OpenStack, включающего также Oracle Solaris 11.2, Oracle Linux и Oracle VM, отметили в корпорации.

Oracle ZFS Storage ZS3-2 теперь масштабируется до 1,5 ПБ дискового пространства и 1 ТБ оперативной памяти в одном кластере, являясь системой начального уровня линейки ZFS Storage Appliance Series, позволяющей повысить производительность в средах виртуальных машин высокой плотности и при этом сократить капитальные и текущие затраты, утверждают в Oracle.

При развертывании с оптимизированным программно-аппаратным комплексом Virtual Compute Appliance и программным обеспечением Oracle системы ZFS Storage ZS3 Serie предлагают возможности Application Engineered Storage, оптимизирующие производительность приложений, а также хранение и управление.

По информации корпорации, системы Oracle ZFS Storage Appliance предоставляют более 200 ПБ ресурсов хранения решениям Oracle для развертывания публичных и частных облачных сред. 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Android-софте Xiaomi File Manager и WPS Office есть баг перезаписи файлов

Несколько популярных приложений для Android, доступных в Google Play Store, содержат уязвимость, которой может воспользоваться вредоносный софт для перезаписи произвольных файлов в директории уязвимой программы.

На проблему указала команда Microsoft Threat Intelligence. В отчете Димитриос Валсамарас, один из специалистов, объясняет:

«В зависимости от назначения уязвимого приложения, выявленная брешь может позволить атакующим выполнить произвольный код или выкрасть токен».

В случае успешной эксплуатации злоумышленник получает контроль над поведением уязвимой программы, а скомпрометированные токены может использовать для несанкционированного доступа к аккаунтам жертвы.

Ниже приводим два приложения, в которых содержится описанная брешь. Обратите внимание на количество установок этого софта, оно впечатляет:

  • Xiaomi File Manager (com.mi. Android.globalFileexplorer) — более миллиарда инсталляций;
  • WPS Office (cn.wps.moffice_eng) — более 500 миллионов установок.

Несмотря на то что Android изолирует данные и пространство в памяти для каждого приложения, ошибки в имплементации могут позволить обойти установленные ограничения на запись и чтение внутри домашней директории программы.

«Основанная на провайдере контента модель предоставляет полезный механизм защищенного обмена файлами между приложениями. Тем не менее мы выявили некорректную проверку содержимого получаемого файла. Еще больше настораживает использование имени файла, предоставленного одним из приложений, для кеширования полученного файла внутри директории со внутренними данными другого приложения», — пишет Валсамарас.

 

В результате первое приложение может подсунуть вредоносную версию класса FileProvider, что позволит переписать критически важные данные в частном пространстве другого приложения.

В сущности, проблема кроется в том, что принимающая программа слепо доверяет вводным данным от отравляющего приложения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru