برچسب: VMware

اصلاح ضعف امنیتی در VMware ESX, ESXi

شرکت VMware یک نقطه ضعف امنیتی را در محصولات ESX و ESXi خود برطرف کرد. سوء استفاده از این نقطه ضعف می توانست دسترسی غیرمجاز محلی به فایلها را فراهم آورد. طبق هشدار امنیتی شرکت VMware، سوء استفاده از این نقطه ضعف امنیتی می تواند به یک کاربر vCentre Server مجوز Add Existing Disk بدهد تا قادر به خواندن و نوشتن فایلهای روی ESX و ESXi باشد. سوء استفاده از این ضعف امنیتی فقط بصورت محلی (Local) و از طریق vCentre امکان پذیر است. vCentre ابزار مدیریتی محصولات مجازی سازی VMware است.

شرکت Wmware

اصلاحیه های VMware برای vCentre ,ESX و vSphere

شرکت VMware مجموعه ای از اصلاحیه های امنیتی را برای رفع نقاط ضعف تعدادی از محصولات خود، ازجمله vCentre Server، vShpere Update Manager و ESX منتشر کرد. سوء استفاده موفق از برخی از این نقاط ضعف می تواند باعث دور زدن مرحله تائید هویت (Authentication) و یا ایجاد حملات “از کاراندازی سرویس” (Denial of Services) در تعدادی از این محصولات آسیب پذیر شود.

واکنش Cisco به محصول جدید VMware NSX

شرکت Cisco نسبت به معرفی محصول جدید شرکت VMware با نام NSX برای “مجازی سازی شبکه” و حمایت گسترده شرکت های IT از آن، واکنش نشان داد. به طور خلاصه، Cisco معتقد است مجازی سازی شبکه که فقط به صورت نرم افزاری انجام شود، مشکلات و دردسرهای بیشتری در مقایسه با راهکارهای مشترک نرم و سخت افزاری، برای کاربران به وجود خواهد آورد.

VMware

NSX: محصول جدید VMware برای مجازی سازی شبکه و امنیت آن

شرکت VMware در نمایشگاه امسال VMworld محصول جدید خود NSX را برای “مجازی سازی شبکه” معرفی خواهد کرد. محصول جدید NSX یک بستر مجازی سازی شبکه است که تمام ساختار شبکه و امنیت آن را به طور نرم افزاری فراهم می آورد. NSX تنها یک محصول VMware نخواهد بود. NSX قادر خواهد بود تا با hypervisorهای دیگر و محیط های ابری (cloud) نظیر Amazon و OpenStack ادغام شود. همچنین NSX با شبکه های فیزیکی و سرویس های شبکه سازگار خواهد بود.

اصلاح نقطه ضعف امنیتی در VMware View

شرکت VMware اصلاحیه امنیتی جدیدی برای ترمیم یک نقطه ضعف در نرم افزار VMware View منتشر کرد. سوء استفاده موفق از این نقطه ضعف امکان دسترسی غیر مجاز به فایل های دستگاه آسیب پذیر را فراهم می آورد. این نقطه ضعف که از نوع Directory Traversal است به افراد غیر مجاز این امکان را می دهد که به طور شانسی به فایل های موجود بر روی سرور VMware View دسترسی پیدا کنند.

اصلاحیه امنیتی VMware برای جلوگیری از حملات DoS

شرکت VMware برای رفع یک نقطه ضعف در vSphere API که سیستم های ESX و ESXi را در برابر حملات از نوع DoS آسیب پذیر می ساخت، اصلاحیه ای منتشر کرد. سوء استفاده موفق از این نقطه ضعف می تواند مدیریت سیستم را مختل نماید ولی بر عملکرد ماشین های مجازی بر روی Host تاثیری ندارد.

بخش دیگری از برنامه VMware ESX لو رفت

برای سومین بار در سال جاری، بخش هایی از برنامه (Source) نرم افزار VMware ESX توسط یک نفوذگر هلندی بر روی اینترنت منتشر شد. این بار، بخش هایی از VMkernel افشاء شده است. شرکت VMware واقعی بودن برنامه منتشر شده را تایید کرده و اعلام نموده که این برنامه مربوط به سال 2004 میلادی می شود. با این حال مسئولان VMware به همه کاربران توصیه می کند که آخرین و جدیدترین اصلاحیه های ESX را نصب کنند.

تلاش مایکروسافت برای جذب کاربران VMware

شرکت مایکروسافت اقدام به ارائه ابزار نرم افزاری رایگان به نام MVMC یا Microsoft Virtual Machine Converter کرده است که هم اکنون از سایت این شرکت قابل دریافت می باشد. از این ابزار می توان برای تبدیل ماشین های مجازی (Virtual Machine) که در محیط VMware کار می کنند، به ماشین هایی که مناسب محیط مجازی سازی، مایکروسافت (Hyper-V) هستند، استفاده نمود.

اصلاح نقاط ضعف VMware

به دنبال انتشار هشداری از سوی شرکت VMware درباره کشف دو نقطه ضعف در محصولات این شرکت که می توانند برای حملات “از کاراندازی سرویس” (DoS) و نفوذ به محیط مجازی، مورد سوء استفاده قرار گیرند، نسخه های به روز شده ای از این محصولات منتشر شد.

سرقت و نشت برنامه های VMware

به دنبال نفوذ به شبکه تعدادی شرکت چینی و سرقت اطلاعات از آنان، طی روزهای گذشته، ایمیل های سازمانی و برنامه (Source) برخی از نرم افزارهای شرکت WMware بر روی اینترنت منتشر شده است.

شرکت WMware ضمن تایید اینکه برنامه برخی نرم افزارهای این شرکت بر روی اینترنت عرضه و منتشر شده، اعلام نمود که هنوز منشاء و منبع اصلی نشست اطلاعات را شناسایی نکرده و حتی احتمال سرقت از داخل شرکت WMware را هم رد نمی کند. فایل های منتشر شده از برنامه های WMware بر روی اینترنت نشان می دهد که این اطلاعات از نوع اطلاعاتی است که شرکت WMware در اختیار دیگر شرکت های تولید کننده نرم افزار و شرکت های شریک و همکار خود قرار می دهد.

اصلاح ضعف امنیتی در VMware ESX, ESXi

شرکت VMware یک نقطه ضعف امنیتی را در محصولات ESX و ESXi خود برطرف کرد. سوء استفاده از این نقطه ضعف می توانست دسترسی غیرمجاز محلی به فایلها را فراهم آورد. طبق هشدار امنیتی شرکت VMware، سوء استفاده از این نقطه ضعف امنیتی می تواند به یک کاربر vCentre Server مجوز Add Existing Disk بدهد تا قادر به خواندن و نوشتن فایلهای روی ESX و ESXi باشد. سوء استفاده از این ضعف امنیتی فقط بصورت محلی (Local) و از طریق vCentre امکان پذیر است. vCentre ابزار مدیریتی محصولات مجازی سازی VMware است.

شرکت Wmware

اصلاحیه های VMware برای vCentre ,ESX و vSphere

شرکت VMware مجموعه ای از اصلاحیه های امنیتی را برای رفع نقاط ضعف تعدادی از محصولات خود، ازجمله vCentre Server، vShpere Update Manager و ESX منتشر کرد. سوء استفاده موفق از برخی از این نقاط ضعف می تواند باعث دور زدن مرحله تائید هویت (Authentication) و یا ایجاد حملات “از کاراندازی سرویس” (Denial of Services) در تعدادی از این محصولات آسیب پذیر شود.

واکنش Cisco به محصول جدید VMware NSX

شرکت Cisco نسبت به معرفی محصول جدید شرکت VMware با نام NSX برای “مجازی سازی شبکه” و حمایت گسترده شرکت های IT از آن، واکنش نشان داد. به طور خلاصه، Cisco معتقد است مجازی سازی شبکه که فقط به صورت نرم افزاری انجام شود، مشکلات و دردسرهای بیشتری در مقایسه با راهکارهای مشترک نرم و سخت افزاری، برای کاربران به وجود خواهد آورد.

VMware

NSX: محصول جدید VMware برای مجازی سازی شبکه و امنیت آن

شرکت VMware در نمایشگاه امسال VMworld محصول جدید خود NSX را برای “مجازی سازی شبکه” معرفی خواهد کرد. محصول جدید NSX یک بستر مجازی سازی شبکه است که تمام ساختار شبکه و امنیت آن را به طور نرم افزاری فراهم می آورد. NSX تنها یک محصول VMware نخواهد بود. NSX قادر خواهد بود تا با hypervisorهای دیگر و محیط های ابری (cloud) نظیر Amazon و OpenStack ادغام شود. همچنین NSX با شبکه های فیزیکی و سرویس های شبکه سازگار خواهد بود.

اصلاح نقطه ضعف امنیتی در VMware View

شرکت VMware اصلاحیه امنیتی جدیدی برای ترمیم یک نقطه ضعف در نرم افزار VMware View منتشر کرد. سوء استفاده موفق از این نقطه ضعف امکان دسترسی غیر مجاز به فایل های دستگاه آسیب پذیر را فراهم می آورد. این نقطه ضعف که از نوع Directory Traversal است به افراد غیر مجاز این امکان را می دهد که به طور شانسی به فایل های موجود بر روی سرور VMware View دسترسی پیدا کنند.

اصلاحیه امنیتی VMware برای جلوگیری از حملات DoS

شرکت VMware برای رفع یک نقطه ضعف در vSphere API که سیستم های ESX و ESXi را در برابر حملات از نوع DoS آسیب پذیر می ساخت، اصلاحیه ای منتشر کرد. سوء استفاده موفق از این نقطه ضعف می تواند مدیریت سیستم را مختل نماید ولی بر عملکرد ماشین های مجازی بر روی Host تاثیری ندارد.

بخش دیگری از برنامه VMware ESX لو رفت

برای سومین بار در سال جاری، بخش هایی از برنامه (Source) نرم افزار VMware ESX توسط یک نفوذگر هلندی بر روی اینترنت منتشر شد. این بار، بخش هایی از VMkernel افشاء شده است. شرکت VMware واقعی بودن برنامه منتشر شده را تایید کرده و اعلام نموده که این برنامه مربوط به سال 2004 میلادی می شود. با این حال مسئولان VMware به همه کاربران توصیه می کند که آخرین و جدیدترین اصلاحیه های ESX را نصب کنند.

تلاش مایکروسافت برای جذب کاربران VMware

شرکت مایکروسافت اقدام به ارائه ابزار نرم افزاری رایگان به نام MVMC یا Microsoft Virtual Machine Converter کرده است که هم اکنون از سایت این شرکت قابل دریافت می باشد. از این ابزار می توان برای تبدیل ماشین های مجازی (Virtual Machine) که در محیط VMware کار می کنند، به ماشین هایی که مناسب محیط مجازی سازی، مایکروسافت (Hyper-V) هستند، استفاده نمود.

اصلاح نقاط ضعف VMware

به دنبال انتشار هشداری از سوی شرکت VMware درباره کشف دو نقطه ضعف در محصولات این شرکت که می توانند برای حملات “از کاراندازی سرویس” (DoS) و نفوذ به محیط مجازی، مورد سوء استفاده قرار گیرند، نسخه های به روز شده ای از این محصولات منتشر شد.

سرقت و نشت برنامه های VMware

به دنبال نفوذ به شبکه تعدادی شرکت چینی و سرقت اطلاعات از آنان، طی روزهای گذشته، ایمیل های سازمانی و برنامه (Source) برخی از نرم افزارهای شرکت WMware بر روی اینترنت منتشر شده است.

شرکت WMware ضمن تایید اینکه برنامه برخی نرم افزارهای این شرکت بر روی اینترنت عرضه و منتشر شده، اعلام نمود که هنوز منشاء و منبع اصلی نشست اطلاعات را شناسایی نکرده و حتی احتمال سرقت از داخل شرکت WMware را هم رد نمی کند. فایل های منتشر شده از برنامه های WMware بر روی اینترنت نشان می دهد که این اطلاعات از نوع اطلاعاتی است که شرکت WMware در اختیار دیگر شرکت های تولید کننده نرم افزار و شرکت های شریک و همکار خود قرار می دهد.