NetApp выпускает NetApp Rapid Cloning Utility 3.0

NetApp выпускает NetApp Rapid Cloning Utility 3.0

...

С выпуском NetApp Rapid Cloning Utility версии 3.0, в которой реализована поддержка VMware View 4 и VMware vSphere™, заказчики получили возможность упростить процесс распределения виртуальных машин VMware и оптимизировать функционирование своих организаций. Rapid Cloning Utility — это подключаемый модуль системы VMware vCenter™ Server, позволяющий за считанные минуты создавать из одного образа сотни копий, почти не занимающих дополнительное дисковое пространство.

Rapid Cloning Utility дополняет возможности создания связанных клонов, имеющиеся в программе VMware View Composer, усовершенствованными функциями клонирования отдельных клиентских систем и их групп, создаваемых вручную. Теперь пользователи VMware View могут автоматизировать создание виртуальных декстопов и уменьшить затраты ресурсов на их администрирование, а также ускорить выполнение задач и минимизировать расходы на системы хранения.

«Многие наши заказчики внедряют виртуальные клиентские системы с целью повысить гибкость и управляемость своих автоматизированных рабочих мест, — заявил Давид Хекимян (David Hekimian), руководитель подразделения виртуализации компании Trace3, системного интегратора регионального масштаба. — Этим заказчикам требуется решение, проверенное на практике и готовое к внедрению в масштабах крупной компании, которое для пользователя ничем не отличалось бы от привычного ПК и при этом позволило бы снизить совокупные расходы.

Свойственные системам хранения NetApp эффективность, легкость управления данными и возможности обеспечения бесперебойной работы предприятия в совокупности с усовершенствованиями, реализованными в VMware View 4, такими как протокол PC-over-IP, позволяют компании Trace3 предложить конечным пользователям наиболее привлекательный и экономически эффективный вариант реализации клиентских систем».

«Сочетание VMware View и систем хранения NetApp значительно сокращает стоимость решения и повышает его эффективность и гибкость, что позволяет заказчикам реализовывать клиентские системы в качестве аутсорсинговой услуги, — заявил Патрик Харр (Patrick Harr), вице-президент компании VMware по маркетингу продукции для корпоративных настольных систем. — VMware View 4 — это оптимальный для заказчиков способ распределения виртуальных десктопов, а решения NetApp, позволяющие столь же оперативно и легко распределять ресурсы хранения, гармонично дополняют его».

«Выпуск VMware View 4 стал очередной вехой на пути плодотворного сотрудничества компаний NetApp и VMware, — заявил Патрик Роджерс (Patrick Rogers), вице-президент компании NetApp по решениям и деловому сотрудничеству. — Высокая эффективность и надежность систем хранения NetApp в совокупности с гибкостью и управляемостью VMware View позволяют нам совместными усилиями реализовать оптимальное решение, улучшающее окупаемость вложений наших заказчиков в виртуальные десктопы».

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru