Critical security issue in ESXi 6.x – VMSA-2019-0022

התגלתה פרצת אבטחה חמורה שמשפיע על הגירסאות 6.0-6.7. הפרצה קיבלה דירוג גבוה של 9.8 ומאפשרת remote code execution. החדשות הטובות – כבר הוציאו patches שמטפלים בבעיה אז תדאגו לשדרג בהקדם. אם אין לכם אפשרות לשדרג מסיבה מסוימת או שאתם לא Continue reading Critical security issue in ESXi 6.x – VMSA-2019-0022

VMSA-2015-0007 – the old issue is back

פרצת אבטחה ישנה מאוד שכתבתי עלייה בשנת 2015, לאחרונה שוב הפכה לרלוונטית. להזכירכם, VMSA-2015-0007 מדבר על שלוש פרצות: אחת ב-ESXi ושתיים ב-vCenter. פרצה ב-ESXi הנקראת "VMware ESXi OpenSLP Remote Code Execution" (השם מדבר בעד עצמו) התגלתה ב-ESXi 5.x ותוקנה אז. Continue reading VMSA-2015-0007 – the old issue is back