NetApp представляет новый all-flash массив для хранения данных

NetApp представляет новый all-flash массив для хранения данных

Сегодня NetApp, представила массив EF560 all-flash с повышенной производительностью СХД. Решение обладает абсолютной и стабильной латентностью, пропускной способностью и высоким уровнем I/O в секунду, что критически важно для баз данных и аналитических приложений корпоративного класса.

Последнее тестирование SPC-1, проведенное комитетом по тестированию систем хранения данных (Storage Performance Council) свидетельствует о том, что EF560 обладает наилучшим, по версии SPC-1, соотношением «цена-производительность» среди массивов all-flash со средним временем отклика менее одной миллисекунды. Показатель нового решения NetApp составляет 0,54 долл. США за I/O в секунду (SPC-1).  

«Развертывание новых серверных платформ, процессоров, операционных систем и корпоративных приложений требует от ИТ-руководителей изменения баланса инфраструктуры центров обработки данных. При подобной модернизации производительность СХД превращается в ключевой фактор успеха», — комментирует Джордж Кьюриэн (George Kurian), исполнительный вице-президент NetApp по управлению операциями. — «Наш новый высокопроизводительный массив all-flash EF560 — идеальное решение для предприятий, желающих повысить скорость обслуживания своих заказчиков и улучшить пользовательский опыт в целом».

Компания NetApp также представила новый гибридный массив E5600. К его конфигурациям на основе твердотельных накопителей и традиционных жестких дисков применены реализованные в EF560 меры по оптимизации для работы с флеш-памятью. Гибридный E5600 обеспечивает рост производительности и повышение надежности ресурсоемких областей применения SAN, к которым относятся хранилища данных, электронная почта и резервное копирование.

Как отмечает старший партнер и аналитик Evaluator Group Лия Шоуб (Leah Schoeb), «рынок СХД на основе флеш-накопителей продемонстрировал в минувшем году рекордный рост. Спектр доступных решений продолжает расширяться по мере роста требований к управлению все более сложными рабочими нагрузками. Исчерпывающая линейка продуктов NetApp на базе флеш-памяти за последний год эволюционировала и теперь включает целый ряд предложений для обеспечения высоких уровней производительности, надежности и готовности критически важных для бизнеса корпоративных приложений».

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru