Brocade становится лидером рынка коммутаторов для ЦОД

...

Компания Brocade® представила семейство top-of-rack (ToR) коммутаторов Brocade FCX 10/100/1000 Мбит/с c четырьмя 10 Gigabit Ethernet (10 GbE) портами (uplink) и с встроенной функцией каскадирования. Коммутаторы Brocade FCX 10/100/1000 Мбит/с обеспечивают широкий спектр возможностей — в том числе функциональность и производительность уровня коммутатора центра обработки данных, гибкость и простоту управления. Это мощное дополнение к портфелю продуктов Brocade отличается лучшим в отрасли соотношением цена/производительность, что помогает заказчикам сократить накладные расходы и быстро наращивать емкость одновременно с консолидацией.


Главной движущей силой этого растущего сегмента рынка является виртуализация серверов, а также усиливающаяся тенденция к консолидации инфраструктуры предназначенная для упрощения среды центров обработки данных следующего поколения. По данным Dell'Oro, устройства GbE — один из наиболее быстроразвивающихся сегментов рынка коммутаторов Ethernet, в котором к 2014 году число поставляемых портов, согласно прогнозам, вырастет примерно на 85% до 225 млн с 124 млн в 2009 году.


Чтобы удовлетворить растущие потребности, вызванные наращиванием мощностей и высокими темпами виртуализации центров обработки данных, заказчики могут состыковывать коммутаторы Brocade FCX между серверными стойками по горизонтали, создавая единый логический коммутатор. Эта инновационная конструкция позволяет значительно сократить расходы на администрирование, помогая упростить управление и способствуя бесшовному расширению сети центра обработки данных.


Модели коммутаторов Brocade FCX с 24 или 48 портами в форм-факторе 1U предназначенные для подключения серверов, обеспечивают скорость передачи данных до 40 Гбит/с между членами стека, помогая таким образом свести к минимуму узкие места в каналах связи между коммутаторами.

Дополнительный модуль на 4 порта 10 GbE удваивает число подключений 10 GbE на сетевом уровне и делает коммутаторы идеально подходящими для высокопроизводительных виртуальных центров обработки данных. Сочетание компактной конструкции с обратимым (reversible) охлаждением спереди назад делает коммутаторы Brocade FCX полезным дополнением для центров обработки данных следующего поколения с высокой плотностью размещения оборудования.


Для обеспечения централизованного управления и повышения безопасности новые коммутаторы семейства Brocade FCX используют стандартный интерфейс командной строки. В дополнение к этому программное обеспечение Brocade IronView® Network Manager (INM) отображает информацию о трафике на сетевом уровне и уровне приложений в безопасном веб-интерфейсе управления, что значительно упрощает распределение сетевых ресурсов, поиск неисправностей и аварийную сигнализацию. В ответ на выявленные угрозы безопасности Brocade INM может автоматически применять политику безопасности, предупреждая сетевые атаки в режиме реального времени без вмешательства администратора.


«Brocade совершенствует архитектуру центра обработки данных за счет быстрого прогресса в ответ на растущие требования рынка, — говорит вице-президент по управлению продуктами Brocade для центров обработки данных Дуг Ингрэм (Doug Ingraham). — С добавлением семейства Brocade FCX компания занимает ведущее место в развитии рынка межсерверных коммутаторов Top-of-Rack класса центра обработки данных, предлагая один из самых широких портфелей GbE- и 10 GbE-ориентированных решений. Мы постоянно добиваемся сокращения капитальных и эксплуатационных расходов наших заказчиков, предлагая им сетевые решения, которые находятся на переднем крае по соотношению цена/производительность, масштабируемости и эффективности».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Особенность языка R позволяет выполнять код с помощью RDS и RDX-файлов

Новая брешь обнаружена в софте, написанном на языке программирования R, которая позволяет выполнить произвольный код при десериализации специально созданных файлов RDS и RDX.

R — это язык программирования с открытым исходным кодом, который особенно популярен среди статистиков и специалистов по сбору данных, также использующийся в областях машинного обучения и искусственного интеллекта.

Специалисты из HiddenLayer обнаружили в программах на R уязвимость CVE-2024-27322, которая оценивается в 8,8 балла по метрике CVSS. Данная брешь позволяет злоумышленникам выполнять произвольный код на целевых машинах, когда жертва открывает RDS или RDX-файлы.

Уязвимость использует способ, которым R обрабатывает сериализацию и десериализацию, в частности с помощью «объектов обещаний» и «ленивой оценки».

 

Хакеры внедряют объект обещаний с произвольным кодом в RDS-файл, который будет выполнен при условии загрузки заражённого объекта.

Сложность атаки заключается в том, что злоумышленники должны убедить жертву скачать данный файл себе на устройство. Некоторые хакеры выбирают пассивный вариант, распространяя зараженные пакеты в широко используемых репозиториях.

Язык программирования R все чаще используется в критически важных отраслях, поэтому данная проблема вызывает опасения. Уязвимость может привести к полной компрометации системы, в которой запущена программа.

Просматривая репозитории, исследователи из HiddenLayer обнаружили, что readRDS, один из многих способов эксплуатации этой уязвимости, упоминается более чем в 135 000 исходных файлов R. Среди исходных файлов, содержащих потенциально уязвимый код, были проекты от R Studio, Facebook, Google, Microsoft, AWS и других крупных производителей программного обеспечения.

Эксперты CERT/CC предупредили организации, использующие R и функцию readRDS в непроверенных пакетах, о необходимости обновления до R Core версии 4.4.0, в которой была устранена уязвимость.

Для пользователей, не имеющих возможности перехода на новую версию, рекомендовано внедрить дополнительные уровни безопасности, например, запускать файлы RDS/RDX в изолированных средах, таких как песочницы и контейнеры, чтобы предотвратить выполнение кода в базовой системе.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru