VMware выпустила обновления для vCenter, vCloud Director и Horizon
20.11.2015
Компания VMware выпустила обновления для решений по управлению виртуальной инфраструктурой vCenter, vCloud Director и Horizon, устраняющие брешь (CVE-2015-3269) в ПО Apache Flex BlazeDS. Уязвимость существует из-за ошибки при обработке XML-элементов и может привести к раскрытию важной информации.
XXE-уязвимость (XML External Entity) была обнаружена в BlazeDS - web-технологии передачи сообщений, встроенной в Adobe LiveCycle Data Services LiveCycle. В августе этого года Adobe устранила данную уязвимость, классифицированную как «важная», выпустив исправление для файла flex-messaging-core.jar.
Брешь затрагивает следующие продукты: версии VMware vCenter до 6.0, Horizon View 6.0, текущую версию vCloud Director 5.6.
XXE-уязвимости в web-приложениях, обрабатывающих XML-данные, могут быть использованы для вывода защищенных файлов из Сети. По словам экспертов, суть подобной уязвимости заключается в том, что входные XML-данные, содержащие ссылку на внешний элемент, обрабатываются некорректно сконфигурированным XML-парсером.
Нова нормативна база покликана не просто оновити термінологію, а й змінити фокус з виключно реактивних дій на проактивне управління ризиками. Саме тому до звичних понять кіберінцидентів та кібератак у документі додано роботу з кіберзагрозами...
Нещодавно в Києві відбувся Kyiv International Cyber Resilience Forum (KICRF 2026) – важлива міжнародна подія у сфері кібербезпеки, що об’єднала представників урядів, бізнесу, технологічної індустрії та наукової спільноти. Єгор Аушев, керуючий партнер KICRF, розказав про вплив цього масштабного заходу на кіберландшафт України, а також пояснив, чому Україна сьогодні є кіберполігоном для всього світу і як це вплине на розвиток країни.
Кількість кіберінцидентів в Україні зросла майже втричі порівняно з 2022 роком. Це пов’язано як з покращенням рівня інформування про кібератаки, так і з безпосередньою активізацією ворожих хакерських угруповань.
KICRF 2026 зібрав понад 2000 учасників з 37 країн світу у межах дводенної програми з 50 виступів та панельних дискусій. Форум відбувся за підтримки урядів США та Канади й став платформою для стратегічного діалогу та обміну технологіями, знаннями і досвідом між українською...
Загальний показник реалізації запланованих заходів за підсумками року склав 86%, що свідчить про ефективність координації між державним, військовим та приватним секторами в умовах воєнного стану...