Yazar: Canberk Kılıçarslan
VMSA-2024-0003 Açıklama VMware Enhanced Authentication Plug-in (EAP) bir Arbitrary Authentication Relay güvenlik açığı içerir. VMware, bu sorunun önem derecesini maksimum 9,6 CVSSv3 temel puanı ile Kritik önem derecesi aralığında değerlendirmiştir. VMSA-2024-0003 VMSA-2024-0003 Bilinen Saldırı Vektörleri Kötü niyetli bir aktör, web tarayıcısında EAP yüklü olan bir hedef etki alanı kullanıcısını kandırarak rastgele Active Directory Hizmet Asıl Adları (SPN’ler) için hizmet biletleri talep etmesini ve iletmesini sağlayabilir. VMSA-2024-0003 için VMware’in Çözüm Önerisi CVE-2024-22245’i ele almak için KB96442’deki yönergeleri izleyerek EAP eklentisini kaldırın. Son yazılar için; VMware Aria Operations ile Otomatik Snapshot Temizleme ESXi Log Dosyası Konumları VMware Test Drive Nedir?
VMware, VMware Aria Operations’a (eski adıyla vRealize Operations Manager) Automation Central’ı ekleyerek birden fazla işin otomatikleştirmesini kolaylaştırdı. Bunlardan biri de eski snapshot’ların silinmesini otomatikleştirme. Bu yazımda, Automation Central özelliğini kullanarak belirlenen günden uzun süre önce alınmış Snapshotların temizlenmesini otomatikleştirmeyi inceleyeceğiz. VMware Aria Operations Automation Central VMware Aria Operations Automation Central, sanal makinelerle ilgili otomatik işlemleri programlama imkanı sunan gelişmiş bir özelliktir. Bu araç sayesinde, sistem yöneticileri çeşitli otomasyon görevlerini kolaylıkla ayarlayabilirler. Görevler arasında sanal makinelerin (VM’lerin) açılması ve kapatılması, kullanılmayan VM’lerin otomatik olarak kapatılması veya silinmesi ve VMware Aria Operations’ın analizlerine dayanarak VM’lerin konfigürasyonlarının (RAM, CPU gibi) ayarlanması gibi işlemler…
VMware ESXi, sanallaştırma ortamlarında yaygın olarak kullanılan bir hypervisor’dür. ESXi, fiziksel sunucuları sanal makineler (VM’ler) olarak yönetmek ve çalıştırmak için kullanılır. Sunucuların sağlıklı bir şekilde çalışmasını sağlamak ve olası sorunları teşhis etmek için log dosyaları büyük önem taşır. ESXi’nin log dosyaları, sistemde meydana gelen olayları kaydeder. Bu da biz sistem yöneticilerinin hata ayıklama yapmasına ve sistemin durumu hakkında bilgi edinmesine olanak tanır. ESXi Log Dosyalarının Konumları ESXi, farklı türdeki logları saklamak için çeşitli dosya konumlarını kullanır. İşte en önemli ESXi log dosyalarının konumları ve ne için kullanıldığı; ESXi Log Dosyalarına Erişim ve Yönetim ESXi log dosyalarına erişim genellikle SSH veya…
VMware Test Drive (VMware Test Sürüşü), VMware’in sunduğu ürünler ve çözümler hakkında kullanıcılara pratik bir deneyim sağlayan bir hizmettir. Bu platform, kullanıcıların VMware’in çeşitli sanallaştırma ve bulut yönetim teknolojilerini gerçek zamanlı olarak deneyimlemelerine olanak tanır. Bu makalede VMware Test Drive’ın amacını, nasıl çalıştığını ve kullanıcılara sağladığı avantajları detaylı bir şekilde ele alacağız. VMware Test Drive’ın Amacı VMware Test Drive’ın temel amacı, VMware teknolojilerini merak eden veya kullanmayı düşünen birey ve kuruluşlara, herhangi bir yatırım yapmadan önce bu teknolojileri test etme ve değerlendirme fırsatı sunmaktır. Bu platform, kullanıcıların VMware’in sanallaştırma, bulut yönetimi, ağ oluşturma ve güvenlik çözümlerini kapsamlı bir şekilde keşfetmelerine…
Microsoft, Exchange Server 2019 için 2024 H1 Kümülatif Güncelleştirmesinin (CU) (diğer adıyla CU14) kullanıma sunulduğunu duyurdu.
VMware, ESXi Hypervisor’ün ücretsiz sürümleri olan vSphere Hypervisor (ESXi 7.x ve 8.x) için genel kullanılabilirliğin sona erdiğini duyurdu.
vSphere Content Libraries, VMware’in sanallaştırma platformu vSphere içinde yer alan bir özelliktir. Bu özellik, sanal makine şablonları, vApp şablonları, ISO görüntüleri ve diğer sanallaştırma dosyaları gibi içeriklerin merkezi bir konumda yönetilmesini, paylaşılmasını ve dağıtılmasını sağlar.
Aria Operations for Networks contains a local privilege escalation vulnerability. VMware has evaluated the severity of this issue to be in the Important severity range with a maximum CVSSv3 base score of 7.8. Bilinen Saldırı Vektörleri Aria Operations for Networks’a erişimi olan bir konsol kullanıcısı, sisteme kök erişimi elde etmek amacıyla ayrıcalıkları yükseltmek için bu güvenlik açığından yararlanabilir. Çözüm CVE-2024-22237’yi düzeltmek için aşağıda bulunan ‘Yanıt Matrisi’nin ‘Sabit Sürüm’ sütununda listelenen yamaları uygulayın. VMware tarafında görüntülemek için VMSA-2024-0002 Son yazılar için; Workstation Player ve Workstation Pro VMware Snapshot Nedir?
VMware Workstation, VMware Inc. tarafından geliştirilen popüler bir masaüstü sanallaştırma yazılımıdır. Kullanıcıların tek bir fiziksel bilgisayar üzerinde birden fazla işletim sistemini (OS) sanal makineler (VM) olarak çalıştırmasına olanak tanır. Bu, farklı işletim sistemlerini test etmek, yazılım geliştirmek, uygulama demostrasyonları yapmak veya eğitim amaçları gibi çeşitli senaryolarda kullanılabilir. Workstation Player ve Workstation Pro olmak üzere iki ana sürümü vardır. VMware Workstation, sanal ortamlarda güçlü ve izole edilmiş çalışma alanları oluşturur, böylece kullanıcılar yazılım veya işletim sistemi güncellemelerini risk almadan deneyebilir, yeni uygulamaları test edebilir ve farklı konfigürasyonları kolayca keşfedebilir. Çeşitli işletim sistemlerini destekler, bu da kullanıcıların Windows, Linux, ve diğer işletim…
Sanal makineler, modern IT altyapılarının temel taşlarından biridir ve VMware, bu alanda öncü bir platformdur. VMware’in sunduğu en güçlü özelliklerden biri, ‘snapshot’ özelliğidir. Bu makalede, VMware Snapshot’larının ne olduğunu, nasıl kullanıldığını ve bu özelliğin en iyi şekilde nasıl yönetileceğini detaylı bir şekilde aktarmaya çalışacağım. VMware Snapshot Nedir? VMware Snapshot, bir sanal makinenin (VM) belirli bir zamandaki durumunu (disk, bellek, ve aygıt yapılandırmalarını içeren) kaydeden bir özelliktir. Bu, VM’nin o andaki tam bir görüntüsünü oluşturur ve sistemde yapılan değişiklikleri geri almak için kullanılır. Snapshot’ın Çalışma Prensibi VMware’de snapshot oluşturulduğunda, VM’nin ana disk dosyası (VMDK) değişmez. Bunun yerine, snapshot alındıktan sonra tüm…
