Symantec Backup Exec облегчает управление процессом резервного копирования в среде VMware

Symantec Backup Exec облегчает управление процессом резервного копирования в среде VMware

Корпорация Symantec объявила о предстоящем выпуске нового подключаемого модуля для VMware vCenter Server. Новый модуль будет предоставлен клиентам Backup Exec 2010 и позволит им упростить управление резервным копированием в средах, виртуализированных при помощи VMware. Выпуск нового подключаемого модуля для VMware vCenter Server запланирован на начало следующего года. Он обеспечит комплексный мониторинг работы виртуальных машин и отображение мельчайших деталей процесса их резервного копирования, говорится в сообщении Symantec. Все это можно будет сделать в консоли VMware vCenter Server или клиентском приложении VMware vSphere Client.



Подключаемый модуль Backup Exec Management Plug-in для VMware vCenter Server использует базовые функции виртуализации Backup Exec для отображения комплексной картины о состоянии систем защиты всех виртуальных машин в VMware vCenter Server или VMware vSphere Client. Клиенты могут просмотреть: данные о последнем и следующем запланированном резервном копировании; данные о политике и типе резервного копирования (полное, инкрементальное, дифференциальное); детальную информацию журналов резервного копирования; данные о потенциальных угрозах существующих политик, таких как незащищенные виртуальные машины.

«Тесные партнерские отношения между VMware и Symantec дают возможность клиентам обеих компаний получить конкурентные преимущества от использования решений для ускорения резервного копирования VMware, облегчения восстановления и эффективного управления при одновременном снижении общих затрат и сложности систем, – отметил Параг Патель (Parag Patel), вице-президент по глобальным стратегическим альянсам, VMware. – Клиенты все чаще переносят рабочие процессы в среды VMware, а Symantec Backup Exec – это решение, которое упрощает защиту и управление этими средами».

«Для выявления незащищенных виртуальных серверов и потенциальных рисков ИТ-организациям необходима полная обозримость виртуальных сред. Подключаемый модуль Symantec Backup Exec Management Plug-in для VMware vCenter Server – это простая новая функция, которая ценна для клиентов тем, что снижает затраты и обеспечивает более простое управление средами VMware. А что самое важное, она снижает вероятность появления незащищенных ресурсов при их переносе в виртуальную среду», – подчеркнула Лорен Уайтхаус (Lauren Whitehouse), старший аналитик Enterprise Strategy Group.

Будучи полностью совместимым с VMware (VMware Ready), Backup Exec 2010 представляет собой комплексное решение, которое позволяет компаниям защитить физические и виртуальные сервера, управлять дисками и ленточными накопителями, осуществлять резервное копирование как виртуальных машин целиком, так и отдельных файлов. Кроме этого, Backup Exec 2010 позволяет проводить экстренное резервное копирование и восстановление приложений и баз данных в виртуальных средах, отметили в Symantec. Применение патентуемой технологии частичного восстановления данных Granular Recovery Technology (GRT) дает возможность клиентам быстро восстанавливать отдельные файлы, папки и данные приложений из единой резервной копии на уровне образа виртуального диска, что позволяет избежать затрат времени и дискового пространства, необходимых при дополнительном резервном копировании на уровне файлов.

HTML-экспорт Telegram позволял красть переписку, патч уже доступен

Исследователи из ExPatch обнаружили уязвимость в десктопной версии Telegram, позволявшую незаметно встраивать JavaScript в экспортированную историю переписки. В самом мессенджере вредоносное сообщение выглядело обычно, но после открытия HTML-файла в браузере скрипт мог скопировать сообщения на сервер злоумышленника или подменить содержимое страницы.

Проблема скрывалась в кнопках, которые боты размещают под сообщениями. Telegram экранировал потенциально опасные символы в тексте переписки, именах отправителей и других полях, но забывал делать это с подписями кнопок.

Бот мог спрятать там скрипт, замаскировав кнопку невидимыми символами. Ему необязательно было находиться в атакуемой группе. Сообщение с веб-кнопкой сохранялось при пересылке, поэтому участник мог самостоятельно занести скрипт в чат. Там он спокойно ждал экспорта хоть несколько месяцев.

После открытия заражённого файла код запускался без дополнительных кликов и получал доступ к сообщениям, именам отправителей, датам и другим данным внутри конкретной HTML-страницы.

Telegram делит крупные экспорты на файлы по тысяче сообщений, поэтому весь аккаунт одним махом не раскрывался. Зато скрипт мог переписать отображаемую историю или показать фальшивую форму проверки Telegram. На сервере переписка при этом не менялась.

Для атаки требовалось совпадение трёх условий: экспорт создали в уязвимой версии Telegram Desktop, вредоносное сообщение попало в файл, а пользователь открыл его в браузере с активным JavaScript. Случаи реальной эксплуатации не зафиксированы.

Уязвимость присутствовала в версиях с 4.15.1 по 6.9.3. Исправление вошло в бету 6.9.4 и стабильную версию 7.0.1, выпущенную 14 июля. Однако обновление не лечит уже сохранённые HTML-файлы.

Исследователи советуют повторно экспортировать старые чаты после обновления либо открывать прежние копии с отключённым JavaScript.

RSS: Новости на портале Anti-Malware.ru