VMware представила свой новый продукт vCloud 5.1

VMware представила свой новый продукт vCloud 5.1

На открывшейся в понедельник конференции VMworld 2012 компания VMware представила свой новый продукт vCloud 5.1, а также новую концепцию, непосредственно связанную с виртуализацией - программно-определяемую сеть. Это не новый продукт или связующее ПО масштаба датацентра, а новый подход к использованию системы виртуализации в датацентрах. Отметим, что с релизом vCloud разработчики гипервизоров впервые говорят о сетевой организации в корпоративных средах.

В философии VMware, программно-определяемая сеть - это специальная архитектура, которая абстрагируется от всех аппаратных ресурсов и связывает их в единую емкость, которую можно достаточно гибко конфигурировать и переоределять под те или иные оперативные нужды. Пользователи таких решений могут оперативно создавать свои виртуальные датацентры с масштабными возможностями, логически изолировать одни виртуальные мощности от других и создавать распределенные ИТ-системы, пишет cybersecurity.ru.

Набор vCloud Suite 5.1 представляет собой связку приложений, которые комбинируют и автоматизируют потоки данных, отвечают за хранение данных, а также автоматизируют выполнение рутинных операций по обслуживанию. В компании говорят, что в принципе данные функции не являются чем-то революционно новым, но прежде они использовались только в дорогих мейнфреймах, тогда как сейчас они становятся доступны пользователям серверов стандартных конфигураций.

Что касается непосредственно платформы vCloud Suite 5.1, то она представляют собой базис для vSphere 5.1 и имеет более 100 новых, либо улучшенных функций, поддерживает виртуальные машины с 64 виртуальными процессорами, имеет обновленные VMware vSphere Distributed Switch и vSphere vMotion для миграции данных. Есть здесь и новый инструмент для автоматизации управления VMware vCloud Director 5.1, vCloud Connector, vCenter Operations Management Suite и vFabric Application Director.

В GitHub нашли критическую дыру: можно было получить доступ к репозиториям

Исследователи из Wiz обнаружили критическую уязвимость в GitHub, которая позволяла выполнить код на серверной инфраструктуре платформы через обычную команду git push. Проблема получила идентификатор CVE-2026-3854 и затрагивала GitHub[.]com, корпоративный сервер GitHub и несколько облачных корпоративных версий GitHub.

Суть уязвимости была в ошибке обработки пользовательских параметров при git push.

Атакующему достаточно было иметь доступ на запись хотя бы в один репозиторий, в том числе созданный им самим, чтобы попытаться выполнить произвольные команды на сервере.

Для GitHub Enterprise Server это могло означать полную компрометацию сервера и доступ ко всем репозиториям и внутренним секретам. На GitHub.com риск был ещё больше: из-за общей бэкенд-инфраструктуры злоумышленник теоретически мог получить доступ к миллионам публичных и закрытых репозиториев, расположенных на затронутых узлах.

GitHub быстро закрыл проблему. Патч для GitHub.com развернули 4 марта, а для в GitHub Enterprise Server дыру закрыли 10 марта. По итогам внутреннего расследования корпорация заявила, что признаков эксплуатации уязвимости в реальных атаках не обнаружено.

Однако для корпоративных пользователей риск всё ещё актуален, если они не обновили свои инсталляции GitHub Enterprise Server. По данным Wiz, на момент публикации значительная часть таких серверов всё ещё оставалась без патча. Поэтому администраторам стоит как можно быстрее перейти на обновлённые версии.

RSS: Новости на портале Anti-Malware.ru