Материалы по тегу: unix

26.03.2014 [14:00], Андрей Крупин

Около 800 серверов в России подверглись заражению в ходе «Операции Windigo»

ESET опубликовала результаты анализа «Операции Windigo» — крупнейшей киберпреступной кампании, ориентированной на захват веб-серверов под управлением Unix и Linux, заражение посещающих их компьютеров, генерацию спам-писем и кражу конфиденциальных данных.

По данным ESET, сегодня в мире злоумышленниками задействовано примерно 10 тысяч зараженных в ходе «Операции Windigo» серверных машин, не менее восьми сотен из которых расположены в России. При этом атакующие по максимуму используют возможности скомпрометированных серверов и пользовательских устройств, запуская на них различное вредоносное ПО — в зависимости от полученного уровня доступа.

Во избежание неприятностей эксперты ESET рекомендуют системным администраторам проверить каждый Linux- и Unix-сервер на предмет инфицирования. Соответствующие инструкции опубликованы на сайте антивирусной компании. Если система заражена Windigo, потребуется полная очистка памяти, переустановка операционной системы и всего программного обеспечения. Необходимо также сменить все используемые пароли и ключи, поскольку существующие учетные данные могут быть скомпрометированы.

Операция Windigo началась предположительно в 2011 году. В течение нескольких лет ее организаторам удалось скомпрометировать более 25 тысяч Linux- и Unix-серверов и широкий спектр операционных систем, включая Windows, Mac OS X, OpenBSD, FreeBSD и Linux. В числе пострадавших от Windigo такие организации как cPanel и Linux Foundation. Для получения доступа к серверам авторы Windigo не использовали какие-либо уязвимости — только украденные учетные данные и изначально скомпрометированные приложения. В дальнейшем база учетных записей пополнялась за счет вновь зараженных машин.

Более подробная информация о вредоносных элементах «Операции Windigo», механике заражения и устранении угрозы представлена в техническом докладе «Операция Windigo».

Материалы по теме:

Источник:

Постоянный URL: http://servernews.ru/813963
29.01.2014 [21:31], Андрей Крупин

Вышло обновление антивирусных решений Dr.Web для Unix и Linux

Компания «Доктор Веб», работающая на рынке информационной безопасности, объявила о выпуске обновленных версий программных продуктов Dr.Web для серверов и интернет-шлюзов под управлением Unix, а также для Novell Storage Services и рабочих станций Linux.

В антивирус Dr.Web для файловых серверов Unix специалистами «Доктор Веб» была добавлена поддержка Samba 4.1. В программном решении Dr.Web для интернет-шлюзов Unix была исправлена ошибка, приводившая к аварийному завершению работы компонента drweb-icapd при проблемах с соединением с прокси-сервером Squid.

Немало изменений было внесено в код версии приложения для почтовых серверов Unix. В частности, были устранены причины аварийного завершения работы продукта при взаимодействии с внутренней базой данных. Кроме того, были исправлены ошибки, возникавшие при работе комплекса в режиме почтового прокси-сервера. Дополнительно во всех упомянутых продуктах были устранены возможные проблемы установки, запуска и инициализации компонентов.

Чтобы обновления вступили в силу, администраторам серверов необходимо выполнить установку продуктов с обновленных дистрибутивов. Дополнительные сведения можно найти на сайте products.drweb.com.

Материалы по теме:

Источник:

Постоянный URL: http://servernews.ru/799269
04.10.2013 [13:01], Андрей Крупин

Вышло обновление Dr.Web для почтовых серверов Unix

Компания «Доктор Веб» сообщила о доступности обновленной версии 6.0.2.4 антивирусного решения Dr.Web для почтовых серверов Unix.

Согласно представленным разработчиком сведениям, выпуск корректирующего релиза продукта связан с исправлением выявленной в его коде ошибки. Специалистами компании «Доктор Веб» была устранена причина некорректного добавления заголовков к электронным письмам при работе через протокол Milter. Чтобы обновить продукт, установленный через репозиторий, следует воспользоваться штатной процедурой обновления. Дополнительные сведения по данному вопросу можно найти в прилагаемой к программному решению документации.

Dr.Web для почтовых серверов Unix обладает сертификатами соответствия ФСТЭК и ФСБ России. Это позволяет использовать продукт в организациях, требующих повышенного уровня безопасности, в том числе в составе подсистемы антивирусной защиты информационных системах персональных данных (ИСПДн) класса K1. Возможность архивации всех почтовых сообщений позволяет также применять продукт в составе информационных систем кредитных учреждений.

Дополнительные сведения о продукте доступны на сайте products.drweb.com/mailserver/unix.

Материалы по теме:

Источник:

Постоянный URL: http://servernews.ru/765958
08.09.2013 [17:43], Андрей Крупин

Вышло обновление антивируса Dr.Web для файловых серверов Unix

Компания «Доктор Веб» сообщила о выпуске корректирующего релиза антивирусного решения Dr.Web для файловых серверов под управлением операционной системы Unix.

Представленный российским разработчиком программный продукт обеспечивает всестороннюю защиту файловых хранилищ, поддерживает многопоточную проверку и сканирование «на лету» — непосредственно при записи или открытии файлов на сервере с рабочих станций, умеет автоматически отключать от серверной площадки вредоносные клиентские машины и оперативно оповещать о событиях системного администратора.

В новой версии защитного комплекса, получившей индекс 6.0.2.4, программистами компании «Доктор Веб» была устранена причина ошибки, из-за которой при обновлении продукта через RPM-репозиторий становились недоступны ресурсы Samba, проверявшиеся антивирусом. Чтобы обновить продукт, установленный через репозиторий, следует воспользоваться штатной процедурой обновления. Дополнительные сведения по данному вопросу можно найти в прилагаемой к Dr.Web для файловых серверов Unix документации.

Подробная информация о продукте доступна на странице products.drweb.com/fileserver/unix.

Материалы по теме:

Источник:

Постоянный URL: http://servernews.ru/758441
20.08.2013 [17:56], Андрей Крупин

Вышло обновление программных продуктов Dr.Web для Unix и Linux

Компания «Доктор Веб» объявила об обновлении линейки антивирусных решений Dr.Web, обеспечивающих защиту почтовых и файловых серверов, а также интернет-шлюзов Unix и Linux от вредоносных приложений и сетевых угроз.

В обновленной версии продуктов разработчиками добавлена поддержка Samba 4, исправлена ошибка в антивирусе Dr.Web для Linux, возникавшая при функционировании рабочих станций в домене. Для всех защитных решений исправлена ошибка запуска антивирусного демона Dr.Web в режиме централизованного управления. В редакции Dr.Web для интернет-шлюзов Unix добавлен вывод категории, согласно которой заблокирован ресурс.

Дополнительно в разосланном компанией пресс-релизе сообщается об исправлении ошибок установки и инициализации продуктов. В антивирусе Dr.Web для почтовых серверов Unix внесены исправления в логику обработки адресов и заголовков писем, оптимизировано поведение при высоких нагрузках и многопоточной работе, а также ликвидирован ряд ошибок при работе с базами данных, внесены изменения для решения проблем с кодировкой писем и изменено поведение обработчика ошибок, приводившее к остановке процессов. Также изменениям подвергся механизм обработки получения некорректных кодов от принимающего почтового сервера во время SMTP-сессии и исправлена работа таймаутов при указании нескольких адресов для отправки сообщений.

С полным списком изменений можно ознакомиться здесь. Дополнительные сведения об антивирусных продуктах представлены на сайте products.drweb.com.

Материалы по теме:

Источник:

Постоянный URL: http://servernews.ru/752611
12.10.2012 [13:53], Андрей Крупин

Oracle анонсировала Solaris 11.1

Корпорация Oracle представила новую версию операционной системы Oracle Solaris 11.1, в которой реализовано свыше трехсот усовершенствований.

Oracle Solaris 11.1 - это платформа, которая предоставляет пользователям возможность создавать крупномасштабные облачные системы корпоративного класса "инфраструктура как сервис" (IaaS), "платформа как сервис" (PaaS) и "приложения как сервис" (SaaS) на базе широкой линейки серверов SPARC, серверов архитектуры x86 и оптимизированных программно-аппаратных комплексов Oracle SPARC SuperCluster T4-4, Oracle Exadata Database Machine и Oracle Exalogic Elastic Cloud.

Новая программная платформа, как отмечается, отличается повышенной стабильностью, безопасностью и производительностью. В Solaris 11.1 включена поддержка последних моделей серверов Oracle, файловой системы FedFS (Federated File System) и реализована возможность автоматического переключения в случае аварии между географически разделенными ЦОД благодаря функции репликации систем хранения данных Oracle Sun ZFS Storage Appliance.

Oracle анонсировала Solaris 11.1

Помимо этого операционная система содержит расширенные средства виртуализации и характеризуется расширенной поддержкой программно-определяемых SDN-сетей (Software Defined Network), включая усовершенствования в среде EVB (Edge Virtual Bridging), что обеспечивает максимальное использование сетевых ресурсов и управление пропускной способностью в облачных средах. Реализация поддержки DCB (Data Center Bridging) позволяет объединить локальные сети Ethernet с сетями хранения данных и помогает снизить затраты на сетевую инфраструктуру.

Особое внимание разработчиками уделяется масштабируемости платформы, поддержке многоуровневой безопасности для кластерных сред с помощью расширений Solaris Trusted Extensions, функциям высокоскоростного переключения приложений на другой ресурс в случае отказа за счет использования кластеров Solaris Zone. Кроме того, Solaris 11.1 включает ряд улучшений, повышающих эффективность и производительность работы СУБД Oracle.

Дополнительные сведения о продукте представлены на сайте oracle.com/solaris.

Материалы по теме:

Источник:

Постоянный URL: http://servernews.ru/596678
12.04.2012 [13:34], Андрей Крупин

Обновление продуктов Dr.Web для Unix

Компания "Доктор Веб" объявила о выпуске обновленных версий антивирусных решений Dr.Web для интернет-шлюзов, файловых и почтовых серверов под управлением Unix, а также для Linux и Novell Storage Service.

В представленные сборки программных решений, получивших индекс 6.0.2.2, разработчики включили антивирусное ядро 7.0.1 и внесли ряд изменений, повышающих стабильность работы приложений и входящих в их состав компонентов. В частности, специалистами "Доктор Веб" были исправлены ошибки, возникавшие при обновлении вирусных сигнатур через прокси-сервер, при обработке сообщений модулем sender и разборе заголовков писем. Также были ликвидированы проблемы, приводившие к аварийному завершению работы демонов. Полных список изменений представлен здесь.

Чтобы обновления вступили в силу, администраторам серверов необходимо выполнить установку продуктов с обновленных дистрибутивов. Дополнительные сведения представлены на сайте products.drweb.com.

Материалы по теме:

Источник:

Постоянный URL: http://servernews.ru/595707
22.03.2012 [13:51], Андрей Крупин

Обновление антивирусных решений Dr.Web для Unix

Компания "Доктор Веб" объявила о выпуске обновленных версий программных продуктов Dr.Web для файловых серверов и интернет-шлюзов под управлением Unix, а также для Novell Storage Services и рабочих станций Linux.

В представленные сборки антивирусных решений, получивших индекс 6.0.2.1, разработчики включили усовершенствованный движок Dr.Web Virus-Finding Engine и сигнатурные базы версии 7.0, а также существенно обновили техническую документацию. Несколько изменений были внесены в модуль обновления продуктов, в частности, программистами был понижен уровень служебных сообщений о недоступности сервера, которые отныне выводятся в виде информационного предупреждения. В составе Dr.Web для рабочих станций Linux появилась японская локализация.

Обновление антивирусных решений Dr.Web для Unix

Особое внимание специалистами компании "Доктор Веб" было уделено исправлению недочетов в коде приложений. Сообщается о ликвидации ошибок работы антивирусного сканера, возникавших при настройке оного из веб-интерфейса Dr.Web Enterprise Security Suite, улучшении функционирования модуля обновления вирусных баз при работе с сервером централизованного управления, а также исправлении неточностей с определением лицензионного ключа в Novell Storage Service, приводивших к неработоспособности продукта.

Чтобы обновления вступили в силу, администраторам серверов необходимо выполнить установку продуктов с обновленных дистрибутивов. Дополнительные сведения можно найти на сайте products.drweb.com.

Материалы по теме:

Источник:

Постоянный URL: http://servernews.ru/595597
16.12.2011 [14:19], Андрей Крупин

Обновление антивирусного ядра в продуктах Dr.Web для серверов Unix

Компания "Доктор Веб" сообщила об обновлении антивирусного ядра Dr.Web Virus-Finding Engine в линейке антивирусных решений, обеспечивающих защиту почтовых и файловых серверов, а также интернет-шлюзов Unix от вредоносных приложений и сетевых угроз. Обновленный программный компонент получил индекс 7.0 и, по заверениям разработчика, позволяет увеличить скорость сканирования файлов, обеспечивает гибкое потребление вычислительных ресурсов сервера и повышает надежность защиты от новых угроз в HTML, JavaScript и PDF.

 

 

Как отмечается в разосланном разработчиком пресс-релизе, помимо Unix-решений обновление антивирусного движка затронуло ряд других программных продуктов компании. В частности, сообщается об апгрейде однопользовательских решений Dr.Web для Windows и Mac OS X, антивирусов Dr.Web для Linux и Mac OS X Server, файловых серверов Novell Storage Services, почтовых серверов Kerio и IBM Lotus Domino.

Для пользователей обновление пройдет автоматически. Дополнительные сведения об антивирусных продуктах представлены на сайте products.drweb.com.

Материалы по теме:

Источник:

Постоянный URL: http://servernews.ru/595293
28.11.2011 [15:49], Андрей Крупин

НР анонсировала платформу Odyssey для бизнес-критичных приложений

НР анонсировала платформу Odyssey для бизнес-критичных приложений

Компания НР объявила о начале реализации проекта Odyssey, нацеленного на изменение будущего критически важных вычислений и призванного привнести надежность, доступность, масштабируемость, производительность, сервисы и поддержку, традиционно ассоциирующиеся с миром Unix-систем, в среду x86.

В рамках анонсированного проекта НР намеревается расширить свою стратегию инноваций в семействе серверов HP Integrity, решениях HP NonStop, а также в операционных системах HP-UX и OpenVMS. Помимо этого в планах компании - выпуск блейд-ячеек с процессорами Intel Xeon, которые можно будет инсталлировать во все текущие системы HP Superdome 2 (кодовое название DragonHawk), и представление масштабируемых блейд-серверов x86 (кодовое название HydraLynx), которые можно будет устанавливать в уже существующие полки HP BladeSystem, а также расширение возможностей сред Windows и Linux за счет инноваций, взятых из HP-UX.

Предполагается, что выход DragonHawk позволит заказчикам текущих систем HP Integrity Superdome 2, помимо запуска своих бизнес-критичных приложений под управлением операционной системы HP-UX на блейд-ячейках с процессорами Intel Itanium, также запускать ПО под управлением Microsoft Windows и/или Red Hat Enterprise Linux на блейд-ячейках с процессорами Intel Xeon, в разных аппаратных разделах сервера.

В числе прочих преимуществ расширенной конвергентной инфраструктуры НР фигурирует повышение гибкости и доступности систем на базе архитектуры х86 за счет технологии аппаратных разделов nPars, обеспечивающей точное распределение системных ресурсов между вычислительными нагрузками разных типов, и механизма Crossbar Fabric, осуществляющего маршрутизацию данных в системе, одновременно обеспечивая их резервирование и высокую доступность.

Дополнительная информация о проекте доступна на сайте hp.com/go/Odyssey.

Материалы по теме:

Источник:

Постоянный URL: http://servernews.ru/595251
Система Orphus