NetApp представляет новую линейку продуктов FAS2000

NetApp представляет новую линейку продуктов FAS2000

Новая линейка продуктов от NetApp®, FAS2000, для компаний среднего бизнеса помогает упрощать управление, а также обеспечивает трехкратное повышение производительности и эффективности.



Новая линейка продуктов начального уровня NetApp® FAS2000 отличается простотой, высокой экономичностью, производительностью и масштабируемостью. Это позволяет заказчикам в полной мере ощутить преимущества подхода «Хорошее начало. Простота. Развитие».

С каждым годом компаниям среднего бизнеса все труднее находить золотую середину между растущими потребностями в ИТ и сокращающимися бюджетами. Многие из этих компаний выбирают технологии виртуализации, чтобы обеспечить экономию средств, модернизировать свои приложения и консолидировать ИТ-инфраструктуру для достижения конкурентных преимуществ. Объемы данных продолжают расти в геометрической прогрессии и потребности бизнеса продолжают выходить за рамки ИТ-бюджетов, поэтому сделанный компаниями сейчас выбор окажет определяющее влияние на ИТ-инфраструктуру компании, а значит и на успешность бизнеса в будущем.

«Предприятия среднего бизнеса вынуждены обеспечивать рост своего бизнеса и справляться с необходимостью делать больше, располагая меньшими ресурсами, — говорит Том Джордженс, президент и CEO NetApp. — Мы прекрасно понимаем, что не стоит принуждать клиентов принимать компромиссные решения, выбирая между доступными и необходимыми технологиями. Поэтому мы создаем решения специально для этого растущего рынка. Цель NetApp уникальна: мы хотим помочь заказчикам заложить в основу успешного бизнеса прочный фундамент, который позволит приспосабливаться к изменению приоритетов и ситуации на рынке».

Решение FAS2240 от NetApp, новинка в серии FAS2000, обеспечивает повышение производительности в два-три раза. Гибкость решения дает клиентам возможность оптимизировать инвестиции в системы хранения, справиться с рабочей нагрузкой и расширить функции системы при возникновении новых бизнес-потребностей.

ПО OnCommand™ System Manager 2.0 от NetApp позволяет упростить и автоматизировать установку и управление СХД NetApp. С его помощью заказчики могут повысить производительность и эффективность СХД, а также снизить негативное влияние хранения данных на ограниченные ИТ-ресурсы.

Серия FAS2000 оснащена последней версией операционной системы Data ONTAP. Благодаря этому заказчики получают унифицированную масштабируемую платформу, которая может обрабатывать несколько рабочих нагрузок и за счет гибкости отвечает растущим требованиям бизнеса.

Кроме того, NetApp предлагает передовую унифицированную архитектуру, которая позволяет заказчикам без лишних затрат переходить на системы более высокого класса и пользоваться новыми возможностями без полного обновления. Инновационная платформа NetApp на данный момент не имеет аналогов в своей области. Она оптимально подходит для заказчиков, которым необходимо справиться с текущими и будущими требованиями к хранению данных. Масштабируемая архитектура отличается особенной гибкостью и эффективностью.

В Smart Slider 3 для WordPress нашли опасную брешь с риском захвата сайта

В плагине Smart Slider 3 для WordPress, который используется более чем на 800 тысячах сайтов, обнаружили неприятную уязвимость. Проблема позволяет аутентифицированному пользователю с минимальными правами — например, обычному подписчику — получить доступ к произвольным файлам на сервере.

Речь идёт об уязвимости CVE-2026-3098, которая затрагивает все версии Smart Slider 3 до 3.5.1.33 включительно. Исследователь Дмитрий Игнатьев сообщил о проблеме, после чего её подтвердили специалисты компании Defiant.

На первый взгляд уязвимость выглядит не самой страшной: для её эксплуатации нужна аутентификация. Поэтому ей присвоили средний уровень опасности. Но на практике всё не так безобидно. Если сайт поддерживает регистрацию, подписки или личные кабинеты, то даже пользователь с базовым доступом потенциально может добраться до конфиденциальных данных.

Главная опасность в том, что через эту брешь можно читать произвольные файлы сервера и добавлять их в экспортный архив. Под ударом оказывается, например, файл wp-config.php — один из самых важных для WordPress. В нём хранятся учётные данные базы данных, криптографические ключи, а это уже вполне может открыть дорогу к краже данных и даже к полному захвату сайта.

В AJAX-действиях экспорта у плагина не хватало проверок прав доступа. Иными словами, функция, которая должна была быть доступна далеко не всем, в уязвимых версиях могла вызываться любым пользователем. Дополнительной защиты nonce здесь оказалось недостаточно, потому что получить его может и обычный вошедший в систему юзер.

Патч вышел 24 марта вместе с версией Smart Slider 3 3.5.1.34. Но есть нюанс: несмотря на выход обновления, проблема всё ещё остаётся массовой. По статистике WordPress.org, за последнюю неделю плагин скачали более 303 тысяч раз, однако исследователи полагают, что как минимум 500 тысяч сайтов до сих пор работают на уязвимых версиях.

На момент публикации данных об активной эксплуатации этой уязвимости ещё не было. Но в таких случаях окно спокойствия обычно бывает недолгим: как только информация о баге становится публичной, злоумышленники начинают быстро проверять, какие сайты не успели обновиться.

Так что владельцам сайтов на WordPress, использующим Smart Slider 3, тянуть тут явно не стоит. Если плагин ещё не обновлён до версии 3.5.1.34, лучше сделать это как можно быстрее.

RSS: Новости на портале Anti-Malware.ru