Oracle обновила линейку ZFS Storage ZS3 Series для упрощения виртуализации и развертывания облачных сред

Oracle обновила линейку ZFS Storage ZS3 Series

Корпорация Oracle обновила линейку ZFS Storage ZS3 Series с целью упрощения виртуализации и развертывания облачных сред. Как сообщили CNews в Oracle, системы хранения данных Oracle ZFS Storage Appliance под управлением Oracle ZFS Storage OS 8.2 являются оптимальным выбором для облачных и виртуальных серверных сред, позволяя заказчикам упростить ИТ-инфраструктуру, сократить капитальные и текущие затраты, развернуть высокопроизводительную и экономичную облачную среду хранения.

По словам разработчиков, Oracle ZFS Storage ZS3-2 поддерживает загрузку более 16 тыс. виртуальных машин на одной платформе менее чем за 7 минут. Система легко выполняет непредсказуемые рабочие нагрузки виртуальных машин, с которыми не справляются обычные системы хранения NAS, и предлагает предприятиям защиту от перегрузок при запуске множества виртуальных машин, сообщает cnews.ru.

ZFS Storage OS 8.2 теперь обеспечивает поддержку OpenStack Cinder и предлагает полный набор API-интерфейсов управления RESTful, чтобы заказчики могли использовать возможности масштабирования виртуальных машин в системах хранения Oracle ZS3 Series для развертывания частных облачных сред и предоставления ИТ-ресурсов как сервисов, рассказали в корпорации.

«Современным ЦОДам с высоким уровнем виртуализации требуется эффективная, высокопроизводительная среда хранения, которая исключает проблемы с производительностью и перебоями в функционировании, вызванные непредсказуемыми рабочими нагрузками и запуском множества виртуальных машин, — заявилСкотт Трейси(Scott Tracy), вице-президент Oracle по направлению Storage Software. — Новые возможности систем хранения Oracle ZS3 предлагают передовую аналитику для поддержки виртуализированных сред высокой плотности. В результате заказчики могут поддерживать высокую скорость работы ИТ-систем, что позволяет оперативно реагировать на новые возможности для развития бизнеса».

Системы Oracle ZFS Storage Appliance, оптимизирующие производительность приложений (Application Engineered Storage), дополняют портфолио программных и аппаратных продуктов Oracle с поддержкой OpenStack, включающего также Oracle Solaris 11.2, Oracle Linux и Oracle VM, отметили в корпорации.

Oracle ZFS Storage ZS3-2 теперь масштабируется до 1,5 ПБ дискового пространства и 1 ТБ оперативной памяти в одном кластере, являясь системой начального уровня линейки ZFS Storage Appliance Series, позволяющей повысить производительность в средах виртуальных машин высокой плотности и при этом сократить капитальные и текущие затраты, утверждают в Oracle.

При развертывании с оптимизированным программно-аппаратным комплексом Virtual Compute Appliance и программным обеспечением Oracle системы ZFS Storage ZS3 Serie предлагают возможности Application Engineered Storage, оптимизирующие производительность приложений, а также хранение и управление.

По информации корпорации, системы Oracle ZFS Storage Appliance предоставляют более 200 ПБ ресурсов хранения решениям Oracle для развертывания публичных и частных облачных сред. 

В популярном WordPress-плагине для редиректов пять лет скрывался бэкдор

В плагине Quick Page/Post Redirect для WordPress обнаружили скрытый бэкдор. Плагин установлен более чем на 70 тыс. сайтов и используется для настройки редиректов на страницах, записях и пользовательских URL.

Проблему нашёл основатель хостинг-провайдера Anchor Остин Гиндер после того, как на его инфраструктуре сработали предупреждения сразу на 12 заражённых сайтах. WordPress.org временно убрал плагин из каталога на время проверки.

По данным исследователя, в официальных версиях 5.2.1 и 5.2.2, выпущенных в 2020-2021 годах, был скрытый механизм самообновления. Он обращался к стороннему домену anadnet[.]com и позволял подгружать код в обход контроля WordPress.org.

Позже этот механизм убрали из следующих версий, но часть сайтов успела получить подменённую сборку 5.2.3 с внешнего сервера. Именно она добавляла пассивный бэкдор. Он срабатывал только для пользователей, которые не вошли в админку, чтобы владельцы сайтов не замечали подозрительную активность.

По оценке Гиндера, механизм использовали для скрытого SEO-спама: заражённые сайты фактически сдавали свои позиции в поисковой выдаче тем, кто управлял этой инфраструктурой.

Главная опасность при этом не только в самом SEO-спаме. Встроенный механизм обновления теоретически позволял выполнить произвольный код на сайте по команде. Сейчас он, по словам исследователя, неактивен, потому что управляющий поддомен не резолвится, но сам домен остаётся действующим.

Пользователям Quick Page/Post Redirect рекомендуют удалить плагин и заменить его чистой версией 5.2.4 из каталога WordPress.org, когда она снова станет доступна после проверки. Владельцам сайтов также стоит проверить следы подозрительных обновлений и сравнить хеши установленных файлов с официальными версиями.

RSS: Новости на портале Anti-Malware.ru