Ошибка Heartbleed разрушила весь ассортимент VMware

24 продукта VMware пострадали от Heartbleed

Согласно данным компании VMware, баг Heartbleed нарушил работу около двух дюжин продуктов. Фирма планирует выпустить апдейты и патчи для пораженного софта до 19 апреля 2014 года. Вскоре неполадку обещают устранить.

Баг заразил приложения VMware с криптографическим пакетом OpenSSL 1.0.1, включая ESXi 5.5, NSX-MH 4.x, NSX-V 6.0.x, NVP 3.x, vCenter Server 5.5, vFabric Web Server 5.0.x – 5.3.x, VMware Fusion 6.0.x и VMware OVF Tool 3.5.0. Ошибка OpenSSL повлияла на некоторые версии VMware Horizon View, VMware Horizon Workspace и VMware vCloud.

«Специалисты по безопасности и инженеры VMware работают над устранением неполадок в работе программ, на которые повлиял баг. Мы понимаем угрозу уязвимости Heartbleed. Все доступные ресурсы направлены на разрешение ситуации», – заявили представители фирмы.

Heartbleed стала проблемой для многих крупных компаний. На прошлой неделе Akamai выпустила патч, который должен защитить организации от потенциальных атак. При этом эксперты нашли, что это обновление было бесполезным. Исправления в коде касались только 3 из 6 брешей криптографического алгоритма RSA. Об этом сообщил глава отдела безопасности Akamai Энди Эллис (Andy Ellis).

Компания начала ротацию всех SSL сертификатов, чтобы обеспечить безопасность клиентов. Тем временем фирма Trend Micro проанализировала влияние Heartbleed на так называемую «глубокую паутину». Баг коснулся многих пользователей Tor, поэтому они также опасаются за свои данные, как и обычные Интернет пользователи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Вышла BI.ZONE PAM с кешированием MFA и поддержкой Ansible playbook

Платформа управления привилегированным доступом BI.ZONE PAM получила обновление до версии 2.0. Основные изменения направлены на повышение удобства работы пользователей и оптимизацию процессов.

В числе нововведений — кеширование второго фактора многофакторной аутентификации (MFA) при подключении через RDP и SSH.

Теперь при работе с несколькими серверами или базами данных пользователям не требуется вводить пароль при каждом новом подключении. Вместо этого учётные данные вводятся один раз при входе в систему, после чего генерируется специальный файл для массовых подключений, срок действия которого устанавливает администратор.

Интерфейс платформы также был доработан: ряд настроек, ранее доступных только через консоль или API, теперь можно изменить в личном кабинете. Это касается управления пользователями, ролями, секретами и конфигурацией системы.

Администраторы могут, например, задать срок действия сертификатов, настроить аутентификацию по одноразовым паролям или распределение нагрузки между компонентами системы.

Упрощен поиск в записях сессий. Добавлен полнотекстовый поиск по ключевым словам, улучшено отображение команд, а также появилась возможность пропускать неактивные фрагменты на видеозаписях сессий. Эти изменения могут ускорить анализ инцидентов и реагирование на потенциальные угрозы.

Обновление также включает поддержку Ansible playbook для автоматизации DevOps-процессов. BI.ZONE PAM фиксирует все действия при выполнении таких сценариев, сохраняя контроль за изменениями в инфраструктуре.

BI.ZONE PAM сертифицирована ФСТЭК России, включена в реестр отечественного ПО и совместима с российскими дистрибутивами Linux. Напомним, система BI.ZONE PAM вышла на рынок в августе прошлого года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru