Новые сроки действия SSL‑сертификатов



15 марта 2026 года начнут действовать обновлённые международные правила выпуска SSL‑сертификатов. Теперь их максимальный срок действия сократится до 200 дней вместо нынешних 397.

Эти изменения утверждены участниками CA/Browser Forum — объединения центров сертификации, разработчиков браузеров и платформ, которые отвечают за стандарты доверия в интернете. Главная цель новых правил — повысить уровень безопасности и минимизировать риск использования скомпрометированных сертификатов. Чем короче срок действия, тем меньше вероятность того, что украденный или устаревший ключ останется в обращении. Частое обновление сертификатов повышает общую устойчивость сети к угрозам.

Ограничения будут вводиться поэтапно:
  • с 15 марта 2026 года — максимум 200 дней;
  • с 15 марта 2027 года — максимум 100 дней;
  • с 15 марта 2029 года — максимум 47 дней.
На сертификаты от Digecert сейчас уже действуют новые правила, поэтому такой сертификат будет выпущен на 200 дней. Чтобы сохранить SSL‑сертификат от Sectigo с максимально возможным сроком действия, рекомендуем оформить заказ или продлить существующий до 12 марта 2026 года. Для сертификатов от GlobalSign времени чуть больше — до 15 марта 2026 года.

firstvds.ru/services/ssl_certificate

Мы предлагаем электропитание мощностью до 20 кВт на шкаф



Мы начали подключение электропитания к оставшимся двум рядам шкафов в комнате А. Благодаря новой выделенной комнате для аккумуляторных батарей ИБП и модульным ИБП Vertiv, мы предлагаем электропитание мощностью до 20 кВт на шкаф (2 x 32 А, 3 фазы) — или модернизацию до 20 кВт для существующих шкафов.

aurologic.com

Новости



18 февраля 2026 SpaceWeb повысил стандарты обслуживания SLA на облачные сервисы
Компания представила новые стандарты обслуживания и оказания облачных услуг с гарантией доступности сервисов до 99,98%.
Хостинг-провайдер SpaceWeb вводит соглашение об уровне качества обслуживания (Service Level Agreement, SLA) для направления облачных услуг. Этот шаг направлен на повышение прозрачности и открытости обязательств перед пользователями.
SLA охватывает спектр услуг виртуальной инфраструктуры с VPS/VDS-серверами, выделенными серверами и облачными хранилищами. Документ гарантирует ежемесячную доступность (uptime) сервисов на уровне до 99,98%. Компания обязуется предоставлять заказчикам услуг компенсации в виде перерасчета, размер которых будет зависеть от продолжительности простоя.
«Мы постоянно развиваем наши облачные и хостинговые сервисы, обновляем технологические мощности и стремимся поддерживать высокий уровень надежности нашей IT-инфраструктуры. Начиная от улучшения отказоустойчивости серверной базы, заканчивая эффективностью и скоростью техподдержки. Теперь для наших пользователей создана прозрачная система координат, где каждый продукт имеет четкие измеримые стандарты качества», — комментирует Алексей Шашкин, коммерческий директор SpaceWeb.
Внедрение публичных SLA повышает доверие пользователей и компаний к предоставляемым услугам хостинг-провайдера. Полный текст соглашения об уровне обслуживания с описанием методологии расчетов и условий компенсаций доступен на сайте SpaceWeb в разделе с документами.

13 февраля 2026 SpaceWeb объединил управление хостингом, VPS и доменами в одном мобильном приложении
Компания перезапустила собственное мобильное приложение на базе прогрессивной веб-технологии PWA.
Хостинг-провайдер SpaceWeb анонсирует кардинальное обновление мобильного приложения. Теперь сервис построен на технологии Progressive Web App (PWA), благодаря которой все ключевые функции управления хостинговыми и облачными услугами доступны в одном интерфейсе прямо со смартфона.
Новое приложение полностью дублирует возможности веб-панели управления SpaceWeb, позволяя пользователям в любое время и в любом месте заказывать и контролировать хостинг, VPS/VDS, облачные сервисы, управлять доменами, DNS-системами, SSL/TLS-сертификатами, а также следить за балансом, нагрузкой и настройками доступа. Также доступны функции участия в партнерской программе, пополнения счета и настройки автоплатежей.
«Главным преимуществом перехода на PWA стала синхронность обновлений: все новые функции и улучшения, появляющиеся в основной веб-панели управления, моментально становятся доступны и в мобильном приложении. Теперь все наши пользователи могут полноценно управлять своими веб-сервисами и IT-проектами прямо со смартфона», — комментирует Мария Кузнецова, руководитель отдела маркетинга и PR в SpaceWeb.
Мобильное приложение SpaceWeb доступно для установки на устройствах Android и iOS. Разработчики компании отмечают, что работа над приложением продолжается, и в него будут добавляться новые функции с развитием основной платформы.

04 февраля 2026 ИИ-ассистент в SpaceWeb стал лучшим другом веб-разработчика
Нейросеть решает типовые вопросы по хостингу за 30 секунд, ускоряет настройку сайтов и учится на лайках пользователей.
Каждый четвертый запрос в техподдержке хостинг-провайдера SpaceWeb решает ИИ, ускоряя базовые операции в 20 раз. ИИ-модель стала эффективным инструментом, который не только обрабатывает рутинные запросы самостоятельно, но и выступает в роли ассистента для веб-разработчиков, помогая им быстро находить информацию.
Сегодня 23,5% обращений веб-мастеров и IT-разработчиков полностью решаются ИИ-ботом без какого-либо участия человека, а в 64% случаев нейросеть помогает сотрудникам SpaceWeb готовить ответы. В компании это позволило снизить среднюю нагрузку на одного специалиста на 9,5% и направить их экспертизу на решение более сложных задач.
В фокусе ИИ находятся типовые вопросы веб-разработчиков, возникающие при запуске и сопровождении сайтов. ИИ-модель оперативно помогает с подключением доменов и SSL/TLS-сертификатов, установкой CMS (система управления контентом сайта) вроде WordPress и Joomla, настройкой электронной почты, оплатой услуг, работой в панели управления и многими другими повторяющимися операциями. На такие запросы ИИ в среднем отвечает за 30 секунд, тогда как ранее специалисту техподдержки на это требовалось до 15 минут. Ежемесячно ИИ-бот самостоятельно успешно обрабатывает более 1200 запросов пользователей.
«Мы не рассматриваем ИИ как замену нашим сотрудникам — для нас это прежде всего инструмент повышения качества сервиса. Нейросеть берет на себя типовые и повторяющиеся запросы, где важно быстро дать точный и проверенный ответ, а специалисты получают больше времени для работы со сложными и нестандартными ситуациями. В итоге пользователи быстрее решают базовые вопросы и при этом сохраняют возможность обратиться к живому эксперту там, где это действительно необходимо», — отмечает Полина Преснякова, руководитель направления клиентского сервиса SpaceWeb.
Для постоянного улучшения ИИ-ассистента в SpaceWeb был внедрен механизм обратной связи: пользователи могут оценивать ответы ИИ с помощью лайков. Эта информация позволяет нейросети быстрее обучаться и повышать точность рекомендаций по наиболее востребованным сценариям, делая взаимодействие с техподдержкой еще более эффективным. Напомним, что впервые тестировать ИИ во внутренних процессах хостинг-провайдер начал в 2024 году, присоединившись к Кодексу этики искусственного интеллекта, а внедрил нейросеть в техподдержку в октябре 2025 года.

15 января 2026 SpaceWeb фиксирует рост спроса VPS серверов на 40 %
За 2025 год востребованность виртуальных серверов среди веб-мастеров выросла в 2 раза. Рост спроса на VPS сигнализирует об активном переходе компаний и разработчиков к более сложным и высоконагруженным IT-проектам.
Хостинг-провайдер SpaceWeb сообщает о сдвиге рынка хостинга в пользу виртуальных серверов. По данным компании в 2025 годут значительно увеличился спрос на сервисы аренды виртуальных частных серверов. За последние 12 месяцев число активных VPS-аренд выросло на 40 % по сравнению с предыдущим отчетным периодом.
Ключевой аудиторией VPS выступают представители малого и среднего бизнеса, а также веб-разработчики, которым необходимы гибкие вычислительные ресурсы для запуска, тестирования и поддержки IT-проектов с более высокой нагрузкой, для которых недостаточен функционал классического виртуального хостинга.
Структура растущего спроса отражает широкий спектр задач пользователей. Так, три наиболее популярных вида VPS-серверов покрывают основные сценарии использования: 56 % заказчиков выбирают базовые и доступные решения для небольших бизнес-проектов и веб-сайтов, 20 % приходится на линейку Base-конфигурации, используемой для более ресурсоемких сервисов, ещё 9 % — используют серверы категории Extra, ориентированные на крупные и высоконагруженные проекты.
«Сегодня наблюдается устойчивая тенденция перехода от традиционного shared-хостинга к виртуальным серверам, — говорит Егор Шилов, руководитель продуктового направления SpaceWeb. — Это отражает изменение запросов бизнеса: предприниматели и разработчики всё чаще выбирают VPS как основу для более сложных, ресурсоемких задач, требующих контроля над средой исполнения, масштабируемости и повышенной отказоустойчивости».
В декабре 2025 года SpaceWeb также запустил новые зарубежные VPS-серверы для работы с международными проектами. Запуск серверов в Нидерландах открыл пользователям возможность легально размещать онлайн-проекты за рубежом. Уже через месяц после запуска клиентская база зарубежных VPS в SpaceWeb была заполнена на 50 %, что подтвердило высокий уровень востребованности на новый продукт.

Рег.облако усилил облачный сервис 152-ФЗ инструментами аварийного восстановления



Нововведения позволяют восстанавливать сервисы и получать доступ к консоли виртуальных машин в критических ситуациях, сохраняя соответствие требованиям ФСТЭК и нормативам ФЗ-152.

Рег.облако, провайдер облачных и bare-metal решений, расширил функциональность защищенного облака 152-ФЗ. В облачную платформу внедрены инструменты для повышения устойчивости IT-инфраструктуры, которые позволяют работать с данными, оставаясь в рамках требований ФСТЭК и законодательства о персональных данных.
www.reg.cloud/cloud/fz152

Основные изменения включают автоматизированное резервное копирование виртуальных машин и безопасный удаленный доступ (VNC) к их консоли для аварийного администрирования. Обе функции реализованы внутри аттестованного периметра облака, без необходимости привлечения внешних сервисов в соответствии нормативным требованиям на всех этапах.

«Современный бизнес нуждается не просто в формальном выполнении предписаний регуляторов, а в построении действительно надежной IT-архитектуры, — отметил Егор Сапун, руководитель направления сертификации инфраструктуры Рег.облака. — Интеграция новых инструментов позволит компаниям создавать устойчивые IT-ландшафты без усложнения архитектуры и рисков нарушения регуляторных требований».

Обновления в функционале Рег.облака будут полезны для любой категории заказчиков, работающих с персональными данными, а особенно для крупных операторов ПДн, прежде всего из финтеха, e-commerce и ритейла, где простои систем и потеря данных могут привести к значительным убыткам. Интеграция инструментов отказоустойчивости непосредственно в аттестованную облачную платформу позволяет сократить время на развертывание IT-решений.

Февраль — вечеринка в честь Дня хостера, хиты Хабра и горячие новости

Заметили баг? В феврале всего 28 дней. Поэтому месяц получился жарким. Пришлось успевать всё, что и за 31 день не всегда получается: успеть на все дейлики, закрыть задачи, разгрести трекер и выделить время на сон.


Почему февраль такой короткий — вопрос к разработчикам календаря. Мы же не стали ждать патча, просто ускорились и выдали много интересного контента. В дайджесте собрали всё, что вы могли пропустить в февральской гонке. Загляните, чтобы сделать паузу в этом жарком спринте.

Статьи и инструкции
Как проверить сайт на мошенничество

За три года в сети выявили миллион фишинговых ресурсов. Как не стать новой жертвой злоумышленников? Разбираем правила проверки сайтов: рассказываем, на что обращать внимание при оценке подлинности и что делать, если вы уже столкнулись с мошенниками.
firstvds.ru/blog/kak-proverit-sayt-na-moshennichestvo

Томa (Volumes) и хранение данных в контейнерах
Контейнер — это временная рабочая среда. Хранить в нём базы данных, загрузки пользователей, кэш и логи не стоит — при пересоздании контейнера все файлы исчезнут. Ключевой способ постоянного хранения данных в Docker — тома (Volumes). В статье рассмотрим сценарии и лучшие практики управления данными в контейнеризованных приложениях.
firstvds.ru/technology/toma-volumes-v-docker-khranenie-i-upravlenie-dannymi

Habr: самое интересное за февраль
На Хабре тоже жарко. Веб-разработчик FirstVDS рассказал, какие нововведения ожидаются от JavaScript в 2026 году. А автор DIY-проекта — выяснил, почему иногда лучше использовать собственный анализатор речи, чем облачные сервисы на базе нейросетей.
Но нам этого показалось мало, и мы решили поднять градус научпопом. Принесли самые обсуждаемые статьи: рассуждаем, когда всё-таки повысится глобальный уровень моря и какие технологии сделали возможным строительство небоскрёбов.
Главные изменения в JavaScript в 2026 году
Почему я отказался от облачных ASR и собрал инструмент для распознавания речи сам
Времени всё меньше, но споров всё больше: когда и как сильно повысится глобальный уровень моря
Как изобретение Отиса привело к появлению небоскрёбов


Ищем авторов для блога на Хабр
Подготовьте статью на одну из специальных тем или отправьте материал на тему месяца. И если ваша статья подойдёт для блога, получите повышенный гонорар.
Тема марта: базы данных
firstvds.ru/avtoram

Новости февраля
Отмечаем День хостера не 1 марта, а прямо сейчас!


Никаких официальных фуршетов, формальных застолий в офисе и тесных переговорок. В этот раз устраиваем вечеринку на орбите: выходим в открытый космос и передаём подарки прямо с борта корабля. В этот раз дарим промокод со скидкой 25% на заказ новых VDS в Москве.
Успейте принять участие: акция продлится до 3 марта 2026 года (включительно).
firstvds.ru/actions/hostersday26

C 1 марта повысится стоимость аренды VDS и других услуг

Изменение цен

Стоимость тарифов вырастет примерно на 15%. Изменение коснётся серверов на всех локациях (Москва, Амстердам, Алматы) и всех тарифов, кроме акционных линеек и тарифов на виртуализации OpenVZ и FreeBSD jail.
Также вырастут цены на реселлерские тарифы, бэкапы, сетевые услуги и администрирование.
firstvds.ru/blog/all_price_increase_01-03-26

Топ новостей из мира безопасности

Февраль зажёг и в мире кибербезопасности: специалисты обнаружили уязвимости в популярных сервисах. Собрали для вас самые громкие новости, которые нельзя оставить без внимания:

Хакеры взломали сервер Notepad++ и полгода рассылали заражённые обновления
Киберпреступники взломали сервер проекта Notepad++ и с июня по декабрь 2025 года рассылали отдельным пользователям вредоносные обновления программы, в частности организациям с интересами в Восточной Азии.
Злоумышленники скомпрометировали инфраструктуру хостинг-провайдера. Механизм атаки работал так:
Трафик обновлений, идущий на официальный сайт, выборочно перенаправлялся на серверы злоумышленников, передававшие вредоносные манифесты.
Это приводило к загрузке малвари, которая собирала данные системы (команды netstat, systeminfo, tasklist, whoami) и отправляла их на сервис temp[.]sh с помощью curl.
Согласно отчёту хостера, хакеры потеряли прямой доступ к серверу 2 сентября после его обновления. Однако они сохранили доступ к внутренним сервисам провайдера и возможность перенаправлять трафик вплоть до 2 декабря.
Для защиты разработчики уже предприняли ряд мер:
Перенесли проект к новому хостинг-провайдеру.
Ввели поэтапное усиление проверок: в версии 8.8.8 обновления стали загружаться только с GitHub, а в версии 8.8.9 добавлена проверка цифровой подписи и сертификата установщика. Ответы сервера обновлений теперь также подписываются (XMLDSig). В ожидаемой версии 8.9.2 проверка подписи станет обязательной.
Пользователям рекомендуется вручную загрузить и установить актуальную версию (8.9.1 или новее), где реализованы все указанные меры защиты.
xakep.ru/2026/02/02/notepad-compromised/

Вредоносный код в репозиторий Plone на GitHub
Злоумышленники добавили вредоносный код в основные git-репозитории системы управления контентом Plone на GitHub. 27 января было обнаружено, что атака затронула пять ключевых репозиториев проекта.
Атакующие скомпрометировали учётную запись одного из разработчиков, похитили его токен доступа и получили права на внесение изменений. Вместо обычных коммитов они применяли операцию «force push», которая позволила перезаписать историю веток и скрыть подмену.
Вредоносный JavaScript-код добавлялся в файлы и активировался при сборке: загружал эксплойты для повышения привилегий, крал токены доступа, данные браузеров и ключи криптокошельков, настраивая автозапуск и удалённое управление сервером. Для маскировки код размещался в одной строке с легитимной операцией и смещался пробелами, поэтому не отображался в интерфейсе GitHub без нажатия кнопки «Load Diff». В одном из репозиториев злоумышленники даже подделали дату коммита, чтобы он выглядел как более раннее и безобидное изменение.
Разработчики Plone уже предприняли меры: в настройках репозиториев на GitHub были включены правила, полностью блокирующие операции «force push» для основных веток и тегов. Это не позволит в будущем перезаписывать историю.
www.opennet.ru/opennews/art.shtml?num=64718

Опасные уязвимости в GitLab, требующие срочных обновлений
Опубликованы корректирующие обновления GitLab (версии 18.8.2, 18.7.2, 18.6.4), в которых устранена уязвимость (CVE-2026-0723), позволяющая обойти двухфакторную аутентификацию, а также ещё четыре уязвимости, две из которых помечены опасными.
Уязвимость CVE-2026-0723 позволяет злоумышленнику, знающему идентификатор учётных данных жертвы, обойти проверку при двухфакторной аутентификации. Проблема вызвана отсутствием должной проверки возвращаемого значения в сервисах аутентификации.
Остальные уязвимости приводят к отказу в обслуживании при отправке специально оформленных запросов к компоненту для интеграции с Jira Connect (CVE-2025-13927), API управления релизами (CVE-2025-13928) и SSH (CVE-2026-1102), а также к зацикливанию при создании специально оформленного Wiki-документа (CVE-2025-13335).
Всем пользователям рекомендуется срочно установить одно из предоставленных обновлений. Детали уязвимостей не раскрываются и станут доступны публично спустя 30 дней после публикации исправлений.
www.opennet.ru/opennews/art.shtml?num=64657

Антивирус eScan распространял вредоносные обновления после взлома
В январе 2026 года злоумышленники взломали сервер обновлений eScan и разослали части пользователей вредоносное обновление.
Взломщики получили доступ к конфигурации сервера и подменили легитимный файл компонента Reload.exe на вредоносный. Файл был подписан сертификатом eScan, но система и VirusTotal считали подпись невалидной. Вредонос обеспечивал злоумышленникам закрепление в системе, выполнял команды, редактировал файл HOSTS (блокируя доступ к серверам обновлений) и загружал дополнительные модули, в том числе бэкдор.
Вендор антивируса компания MicroWorld Technologies уже изолировала скомпрометированную инфраструктуру и восстановила ее с нуля, сменила все учетные данные. Кроме того, она выпустила инструмент для пострадавших клиентов, который выявляет и откатывает вредоносные изменения, восстанавливает работу обновлений.
xakep.ru/2026/01/30/escan-hacked/

Отключение протокола NTLM в Windows
Компания Microsoft объявила, что отключит устаревший и уязвимый протокол аутентификации NTLM по умолчанию в будущих версиях Windows Server и Windows. Это часть стратегии по переходу на более безопасные методы аутентификации.
NTLM уязвим к атакам, например, NTLM relay: злоумышленники перенаправляют аутентификацию скомпрометированных устройств на свои серверы, чтобы получить контроль над доменом. Другой метод — pass-the-hash, при котором украденные хеши паролей используются для доступа к данным и продвижения по сети.
Microsoft представила план перехода: сначала аудит использования NTLM, на вторую половину 2026 года запланировано внедрение заменяющих технологий (IAKerb, Local KDC), и, наконец, отключение NTLM по умолчанию. Администраторам рекомендуется уже сейчас выявлять и отказываться от NTLM в пользу Kerberos или других безопасных методов.
xakep.ru/2026/02/03/disabling-ntlm/

Критическая уязвимость в плагине WPvivid угрожает 900 000 сайтов на WordPress
В плагине для резервного копирования WordPress WPvivid Backup & Migration, установленном более чем на 900 000 сайтов, обнаружена критическая уязвимость с идентификатором CVE-2026-1357 (9,8 балла из 10 по шкале CVSS). Она позволяет злоумышленникам удаленно выполнить вредоносный код на сайте без аутентификации. Уязвимость затрагивает все версии плагина вплоть до 0.9.123.
Уязвимость представляет реальную угрозу только для сайтов, на которых включена опция получения бэкапов с другого сайта. Но плагин часто используется именно для миграции, поэтому администраторы нередко активируют эту функцию.
Атака состоит из двух ключевых проблем в коде плагина:
Сбой RSA-дешифрования: Когда функция расшифровки данных (openssl_private_decrypt()) завершается ошибкой, плагин не останавливает работу, а передает результат ошибки (false) дальше. Криптографическая библиотека воспринимает это как строку нулевых байтов, что приводит к созданию предсказуемого ключа шифрования. Злоумышленник может использовать это для формирования вредоносных пакетов данных.
Отсутствие проверки пути (Directory Traversal): Из-за некорректной очистки имен загружаемых файлов атакующие могут выйти за пределы разрешенной директории для бэкапов. А потом — записать произвольный файл (например, PHP-скрипт) в любую папку на сайте, что ведет к выполнению кода.
28 января разработчики выпустили исправление в версии 0.9.124, которое добавляет проверки, останавливающие выполнение скрипта при сбое дешифрования, очищает имена файлов и ограничивает загрузку только разрешенными типами файлов. Всем пользователям плагина WPvivid Backup & Migration необходимо как можно скорее обновиться до актуальной версии 0.9.124.

Аудит безопасности Intel TDX выявил шесть уязвимостей
Google и Intel раскрыли результаты совместного аудита безопасности технологии Intel TDX 1.5 (Trusted Domain Extensions), которая обеспечивает шифрование памяти виртуальных машин для защиты от администратора хост-системы и физических атак.
В ходе проверки было обнаружено 6 уязвимостей, включая критическую (CVE-2025-30513), позволяющую полностью скомпрометировать защиту. Проблемы затрагивают процессоры Intel Xeon 6, а также 4 и 5 поколения Intel Xeon Scalable.
Наиболее опасная уязвимость (CVE-2025-30513) основана на состоянии гонки в процессе live-миграции защищенной виртуальной машины. Администратор хост-системы (который в модели угроз TDX считается недоверенным) может инициировать миграцию и в узком временном окне подменить атрибуты защищенного окружения (Trusted Domain). Это позволяет перевести гостевую систему из защищенного режима в отладочный, не вызывая ошибок проверки. После активации отладочного режима администратор получает возможность в реальном времени отслеживать активность виртуальной машины и читать ее расшифрованную память.
Другие обнаруженные проблемы включают целочисленное переполнение при разборе метаданных (приводящее к утечке 8 КБ данных из стека процессора), использование неинициализированных переменных и утечку данных через спекулятивное выполнение инструкций.
Все шесть уязвимостей уже устранены в обновлении микрокода.
www.opennet.ru/opennews/art.shtml?num=64774

Сайт-двойник 7-Zip распространял вредонос, подменяя ссылки
Зафиксирована активность мошенников, создавших поддельный сайт 7zip.com. Он копировал оформление официального ресурса 7-zip.org, распространял вредоносный установочный файл 7zipInstall.exe, который превращал компьютер жертвы в прокси-сервер для кибератак.
Как работала атака по шагам:
Злоумышленники создали сайт-двойник 7zip.com, который визуально не отличался от официального.
Благодаря высокому месту в поисковой выдаче Google (4-е место по запросу «7zip») и мошенническим рекламным видеороликам на YouTube пользователи попадали на фальшивый ресурс.
На сайте жертвы скачивали файл 7zipInstall.exe, который был подписан поддельным сертификатом от имени Jozeal Network Technology.
После запуска вредоносное ПО копировало себя в каталог C:\Windows\SysWOW64\hero.
Вредонос прописывал в автозагрузку файлы uphero.exe (загрузчик обновлений) и hero.exe (прокси).
С помощью утилиты netsh создавались правила в межсетевом экране, разрешающие этим файлам сетевую активность.
В результате зараженный компьютер становился прокси-сервером для заметания следов атакующих, обхода блокировок, распространения другого вредоносного ПО и кражи учетных данных.
В качестве мер защиты советуем внимательно проверять источник файла перед его установкой.
www.opennet.ru/opennews/art.shtml?num=64799

Проблемы в безопасности «Блокнота» позволяли выполнить код на устройстве пользователя
Microsoft исправила опасную уязвимость (CVE-2026-20841) в приложении «Блокнот» (Notepad) для Windows 11. Если жертва открывала на своём компьютере специально подготовленный Markdown-файл и кликала по ссылке, уязвимость позволяла злоумышленникам удаленно выполнять произвольный код.
Дело в том, что с выходом Windows 11 в обновленной версии «Блокнота» появилась поддержка форматирования Markdown, а ссылки в таких файлах стали кликабельными. Исследователи выяснили, что для атаки достаточно создать .md-файл, содержащий ссылки с особыми протоколами (например, file://, ms-appinstaller://). Если пользователь открывает такой файл в уязвимой версии редактора (11.2510 или старше), переключается в режим просмотра Markdown и нажимает на ссылку, то указанная программа или скрипт запускаются без каких-либо предупреждений. При этом вредоносные файлы могут находиться как локально, так и на удаленных SMB-шарах.
Обновлённая версия «Блокнота» показывает предупреждение при клике по ссылкам с любыми протоколами, кроме http и https (например, file:// или ms-appinstaller://).
Остаётся под вопросом, почему специалисты Microsoft всё ещё не ограничили выбор допустимых протоколов. Ведь злоумышленник по-прежнему может убедить пользователя нажать «Да» в новом диалоговом окне, используя социальную инженерию.
xakep.ru/2026/02/12/notepad-rce/

Как похитить душу агента: найден новый способ взлома OpenClaw
habr.com/ru/companies/first/articles/1000244/

Зачем мы полностью переделывали ispmanager: от проблем к новой дизайн-системе



Зачем мы полностью переделывали ispmanager: от проблем к новой дизайн-системе

История стратегических решений при редизайне панели управления сайтами

Всем привет! Меня зовут Сергей Пестерев, я ведущий продуктовый дизайнер ispmanager. Последние полтора года наша команда работала над полным редизайном панели управления — одного из ведущих решений для хостинга.

В этой статье расскажу о стратегических решениях: почему мы решили переделывать работающий продукт, как подошли к созданию дизайн-системы с нуля и как организовали процесс редизайна продукта с многолетней историей.

О конкретных UX/UI решениях и изменениях в интерфейсе расскажу во второй части.


Зачем переделывать то, что работает?
Вопрос на миллион, правда? В старом интерфейсе были проблемы, и не только те, которые приходят с возрастом.

Проблема доступности
Главная боль — плохая доступность. У интерфейса была контрастность примерно как у белого медведя в метель. Я конечно немного преувеличиваю шутки ради и все же мы не соответствовали рекомендациям WCAG.

А именно:
  • Недостаточная контрастность текста
  • Размеры интерактивных элементов меньше рекомендуемых
  • Отсутствие focus states
  • Проблемы с клавиатурной навигацией
  • Адаптив. Минимальное разрешение экрана — 960px


Серый цвет терялся по всему интерфейсу — пропадали зебры в таблицах, элементы меню и другие важные части UI. От пользователей поступали жалобы: «плохо видно», «нечитабельно».

Но среди всех этих проблем самая важная это конечно отсутствие нормальной адаптивности. Увеличить масштаб в браузере на 100-200% было невозможно без потери данных соответственно комфортно работать в панели на мобильных устройствах не представлялось возможным.

Техдолг и визуальная разрозненность
За годы развития продукта накопился серьезный визуальный техдолг:
  • Компоненты построены по нестандартной сетке 5px (постоянные проблемы с выравниванием)
  • Разнородные «заплатки» от разных дизайнеров по мере роста продукта
  • Иконки различных размеров и стилей
  • Сухой, безликий и недружелюбный интерфейс
  • Визуальная неоднородность после ребрендинга корпоративного сайта

Хороший дизайн = конкурентное преимущество
Анализ конкурентов показал, что все решения на рынке панелей можно разделить условно на 2 вида:
1. Старые, мощные проверенные временем лидеры — cPanel, Plesk, с отличным набором функциональных возможностей, но имеющие перегруженный и устаревший интерфейс.
2. Новые решения, типа PanelAlpha, узкоспециализированны и ограничены в возможностях, зато имеют красивый интерфейс и хороший UX.

Мы хотим объединить преимущества. Отличный набор фичей (все таки 20 лет на рынке) мы упаковываем в современный, адаптивный интерфейс.


Процесс: полная перестройка дизайн системы
Задача состояла в создании самобытного интерфейса, транслирующего ценности серьезной технологической компании. Нужно было сохранить узнаваемость и преемственность разных версий UI продукта.

Мы не стали переделывать существующую систему и создали совершенно новую. Это позволило решить накопленные проблемы кардинально.

Переход на стандартную сетку 4px
Проблема: Старая сетка 5px периодически создавала проблемы с выравниванием.
Решение: Переход на стандартную сетку 4px. Теперь все выравнивается без дополнительных сложностей, что ускоряет работу дизайнеров и разработчиков.

Революция в цветовой палитре
Создали совершенно новую систему цветов:
  • Primary, Secondary, Neutral, Tertiary (Info, Success, Warning, Danger)
  • Dynamic цвета — генерируются из статических и зависят от них
Ключевое преимущество: Больше не нужно отдельно создавать и поддерживать темную тему. Новые макеты собираются из компонентов основной темы и перекрашиваются в темную по щелчку пальцев, как магия!



Единый icon kit — порядок в хаосе
Проблема: Иконки разных размеров, созданные по сетке 5px, множество дублей.

Решение:
  • Все иконки перерисованы в едином размере 16×16px по сетке 4px
  • Избавились от дублей и неиспользуемых элементов
  • Сократили объем на 45%
  • Итоговый icon kit: более 450 иконок



200+ новых компонентов
Новый набор компонентов стал:
  • Более управляемым — меньше вариантов благодаря отсутствию отдельной темной темы
  • Более доступным — все компоненты увеличены в размерах согласно рекомендациям ведущих дизайн-систем
  • Более качественным — дополнены фокус-состояниями и протестированы на контрастность по APCA
  • Стандарт контрастности: Минимальное значение для текста (размер 14px / начертание 400) составляет L90+, что соответствует уровню WCAG AAA.



Путь, который мы прошли
  • Исследование и концепты — изучили конкурентов, собрали фидбек пользователей, проанализировали гайдлайны ведущих дизайн-систем
  • Создание палитры — разработали новую цветовую систему с Dynamic цветами
  • Создание иконок — перерисовали весь icon kit по новой сетке 4px
  • Сборка компонентов — создали 200+ компонентов с учетом доступности
  • Сборка лейаутов — собрали все экраны из новых компонентов
  • Экспертное тестирование — дали доступ активным пользователям из сообщества к тестовому стенду
  • Доработка интерфейса — внесли изменения на основе фидбека
  • Оценка и планирование разработки — просчитали ресурсы и временные рамки, выделили критический функционал для MVP
  • Подготовка к разработке — создали отдельную доску проекта, декомпозировали проект на мелкие задачи
  • Разработка и тестирование — текущий этап

Снижение рисков

Экспертное тестирование
Для снижения рисков провели опрос среди экспертов из сообщества, предоставив им доступ к стенду с новым интерфейсом. Фидбек оказался преимущественно положительным — пользователи отметили улучшение читаемости, удобство навигации и современный внешний вид.

Заморозка интерфейса
Чтобы не растягивать сроки разработки, пришлось отказаться от некоторых важных функций и улучшений. После начала разработки заморозили все изменения в текущем UI.

Поэтапный rollout
Чтобы помочь пользователям легче адаптироваться к изменениям, проектируем онбординг.

Также мы планируем запустить юзабилити-тесты и после релиза дать возможность пользователям переходить на новый интерфейс добровольно с возможностью откатиться до тех пор, пока не исправим все баги и не соберем достаточное количество данных.

Главные инсайты
1. Доступность = лучший UX для всех

Решая проблемы людей с ограниченными возможностями здоровья, улучшили опыт для всех пользователей. Увеличенные размеры интерактивных элементов, лучшая контрастность, четкие focus states — от этого выиграли все.

2. Цифровые-продукты могут быть красивыми
Пользователи заслуживают современный интерфейс. Времена, когда софт мог выглядеть устаревшим, прошли. Качественный дизайн стал фактором конкурентного преимущества.

3. Дизайн-система — долгосрочная инвестиция
Потратив время на создание системы, экономим его в будущем. Удобное управление компонентами, темная тема в один клик, порядок в иконках — все это окупается при развитии продукта.

4. Персонализация решает
Лучше дать пользователю выбор, чем пытаться угадать его предпочтения. OKLCH позволил реализовать безопасную кастомизацию цветов без потери доступности.

5. Информационная плотность — критичный параметр
В цифровых-продуктах нельзя просто увеличить все элементы. Нужны продуманные решения: переключатели плотности, адаптивные коллапсы, оптимизация пространства.

6. Инновации должны решать реальные проблемы
Каждое нововведение — от интеллектуальных вкладок до персонализации цвета — решает конкретную проблему пользователей.


Что дальше?
В следующей статье расскажу о конкретных UX/UI решениях: как мы переосмыслили вкладки, меню, таблицы и формы, а также о том, как реализовали персонализацию через цветовую модель OKLCH.

BitNinja на защите серверов: как FirstVDS нашёл рабочую замену Imunify



Чтобы сохранить лояльность клиентов, многие хостинг-провайдеры стремятся работать по принципу «сервис одного окна». Что бы ни понадобилось клиенту — VDS, контрольная панель, антивирус или другие инструменты безопасности — всё должно быть преднастроено и доступно к покупке в одном месте.

Когда с российского рынка ушло многоуровневое решение для серверной безопасности Imunify, этот принцип стало сложно поддерживать. На рынке не было продукта, который закрыл бы клиентский запрос на защиту сервера так, как это делал Imunify. Тем не менее крупному хостинг-провайдеру FirstVDS удалось найти рабочую альтернативу — комплексное решение для защиты серверов BitNinja.

В этом кейсе рассказываем, как всего за два месяца компания интегрировала BitNinja и успешно запустила продажи услуги в связке с VDS без дополнительных рекламных расходов.

Кому пригодится: Хостинг-провайдерам, которые ищут замену Imunify.

Что за продукт BitNinja
BitNinja — набор инструментов для защиты сервера, разработанный одноименной венгерской компанией в 2015 году. Как и Dr.Web или Imunify, BitNinja защищает сервер от вирусов, но антивирус не единственная его функция. Решение BitNinja объединяет несколько технологий:
  • AI-антивирус для Linux — находит и блокирует вредоносные файлы.
  • Сетевой экран (WAF) — предотвращает типичные атаки на сайты, такие как SQL-инъекции или XSS.
  • Глобальная сеть репутации IP-адресов — автоматически обновляемая база более чем 100 млн IP, блокирует боты и спам, снижает нагрузку на серверы.
  • Защита от исходящего спама — предотвращает блокировки почтовых серверов и выявляет заражённые аккаунты.

Установка BitNinja на сервер занимает пару минут, а управлять всеми функциями можно через командную строку или панель администратора.


BitNinja часто бывает интегрирован в панели управления. Например, в ispmanager его можно найти среди платных модулей.


Кейс BitNinja в FirstVDS: от тестирования до первых результатов
FirstVDS — хостинг-провайдер с 23-летней историей. Компания предоставляет в аренду виртуальные выделенные серверы (VDS) для проектов любого масштаба. А также предлагает самые разные сопутствующие услуги — от регистрации домена и резервного копирования до администрирования и защиты сервера.

Когда с российского рынка ушел Imunify, FirstVDS начали искать, чем его заменить…

Чем заменить Imunify?
Выбирали постепенно, рассматривая разные варианты. На замену Imunify FirstVDS искали простое коробочное решение с единой лицензией, которое можно было бы легко интегрировать в тариф с VDS и продавать как дополнительную услугу. Для начала протестировали самые очевидные варианты: Kaspersky и Dr.Web. Первый оказался слишком сложным для технической интеграции, а второй не вполне соответствовал целевой аудитории.



Команда FirstVDS продолжила искать оптимальное решение и обратила внимание на BitNinja, когда тот появился на рынке. Предварительная оценка показала, что решение подходит компании по многим параметрам:
  • BitNinja не требовал установки и настройки дополнительных пакетов, что упрощало запуск его продаж вместе с VDS.
  • Дружелюбный и интуитивно понятный интерфейс панели управления подходил как для опытных клиентов, так и для новичков.
  • У решения была единая лицензия, что также упрощало его интеграцию в VDS-тарифы.
Однако прежде, чем предлагать BitNinja клиентам, нужно было убедиться, что все работает, как заявлено, и у клиентов не возникнет проблем с использованием этого решения. Поэтому FirstVDS решили провести масштабное тестирование.

Проверка на прочность: пассивное и активное тестирование BitNinja
Тестирование BitNinja заняло около месяца и включало в себя два формата.

Пассивное тестирование
Администраторы FirstVDS установили BitNinja на тестовые серверы и активировали все его функции, чтобы оценить, как он справляется с реальными угрозами и ведет себя в рабочей среде. Для эксперимента использовали популярные CMS, которые часто становятся целью атак, например, WordPress.

Такой формат тестирования позволил проанализировать фактические данные и понять, как BitNinja работает в реальных условиях. Сложность состояла в том, что за короткий срок настоящих угроз было недостаточно, чтобы сделать уверенные выводы о его работе.

Активное тестирование
Чтобы получить больше данных о работе BitNinja, команда FirstVDS сама инициировала атаки на тестовые серверы. Для этого использовала две виртуальные машины в «серой» изолированной сети, чтобы посмотреть, как решение отреагирует на попытки взлома.


Комплексное тестирование показало, что BitNinja стабильно отрабатывает все виды атак. Стало также понятно, что решение ресурсоемкое, особенно при включенной WAF (защите от взлома сайта через уязвимости CMS), а значит, не подойдет для серверов с базовыми конфигурациями.

После тестирования команда FirstVDS приступила к интеграции BitNinja в свои VDS-тарифы.

Подготовка и запуск продаж BitNinja
На этом этапе команде предстояло решить, какую модель продаж выбрать и что требуется для запуска услуги.

Одно из преимуществ BitNinja в том, что FirstVDS могли добавить решение в свои VDS-тарифы. Такая модель продаж удобна для большинства клиентов: при заказе тарифа VDS можно сразу выбрать дополнительные опции (например, панель управления, резервное копирование и защита сервера BitNinja).



Добавив BitNinja в заказ, клиент получает VDS с предустановленным и полностью готовым к работе инструментом защиты сервера. У такой модели есть несколько плюсов:
  • Готовое решение: клиент получает сервер с установленной защитой, всё настроено и готово к работе;
  • Простая интеграция: команде несложно реализовать такую интеграцию технически: достаточно написать один скрипт, который будет запускать установку BitNinja;
  • Высокая стабильность: услуга будет работать максимально стабильно, так как BitNinja ставится на чистый сервер, за который FirstVDS полностью отвечает;
  • Повышение ценности: этот вариант повышает ценность услуги и увеличивает средний чек.
Для действующих клиентов провайдер запустил продажу лицензий BitNinja, чтобы защиту можно было установить и на уже работающие серверы.



Так, клиенты FirstVDS могут найти BitNinja не только внутри тарифа при покупке нового сервера, но и в разделе Услуги.

Одно из ключевых отличий такого подхода заключается в следующем: если клиент заказывает новый сервер с BitNinja, он получает предустановленное и настроенное решение. Если же он покупает лицензию для уже существующего сервера, устанавливать и настраивать BitNinja придётся самостоятельно.

Подготовка к запуску продаж заняла примерно месяц. За это время:
  • Техническая команда написала скрипт автоустановки и настроила интеграцию с биллингом.
  • Отдел маркетинга подготовил материалы для продвижения BitNinja: лендинг, новость о запуске, рассылку клиентам, посты в соцсетях и баннер на главной странице.
  • Технические писатели добавили инструкцию в базу знаний для самостоятельной установки BitNinja на существующие серверы.
Рекламу запускать не стали. Сперва решили посмотреть, как услуга покажет себя органически, а затем — определиться со стратегией продвижения.

Первые результаты: рост среднего чека и стабильные продажи
Продажи запустили в мае 2025 года, и сразу после старта поступили первые заказы. Спустя 10 месяцев команда FirstVDS делится первыми итогами:
  • рост среднего чека услуги VDS: при оплате тарифа за 6 месяцев, чек вырос примерно на 65%;
  • стабильные продажи на всем периоде, 2-3 лицензии в день.
Плюс, услуга VDS стала дружелюбнее: полностью настроенные сервер и защита доступны внутри одного тарифа. Клиенты могут купить единое готовое решение в пару кликов, что влияет на их лояльность и удовлетворенность сервисом в целом.

Выводы
Итак, подходит ли BitNinja в качестве замены Imunify? Опыт FirstVDS показывает, что да. Во-первых, интеграция решения в их VDS-тарифы прошла успешно и заняла всего два месяца. Во-вторых, их кейс показал, что на BitNinja действительно есть спрос на российском рынке — не понадобилась даже реклама, чтобы пошли продажи.

Дайджест ispmanager: подводим итоги Q4 2025 и заглядываем в будущее Q1 2026!



Новый год — новые возможности! ispmanager уже работает над тем, чтобы опыт работы с панелью управления становился лучше с каждым днём. Но прежде чем мы погрузимся в амбициозные планы Q1 2026, давайте вспомним, какие значимые улучшения уже стали доступны благодаря вашим запросам и нашей работе в Q4 2025.

Готовы увидеть, что уже реализовано, и узнать, что ждёт вас совсем скоро?

Главные улучшения Q4 2025
→ Управление WordPress


В ispmanager появилось встроенное управление WordPress. Теперь из панели можно:

просматривать все установленные плагины и темы WordPress;
мониторить и обновлять версии и компоненты.
Ваша выгода: Экономия времени, повышение безопасности и стабильности WordPress-сайтов.

→ Поддержка LiteSpeed на CloudLinux
Поддержка LiteSpeed стала доступна и на CloudLinux. Изоляция ресурсов от CloudLinux и высокая производительность LiteSpeed теперь в одном стеке!

Ваша выгода: Максимальная производительность для сайтов, надежная изоляция ресурсов и стабильная работа сервера — всё в одном удобном стеке, управляемом через ispmanager.

→ Поддержка MySQL Governor
Добавили поддержку MySQL Governor на CloudLinux. Поможет держать под контролем нагрузку на MySQL и не допускать ситуаций, когда один сайт начинает «тормозить» весь сервер.

Ваша выгода: Вы сможете легко контролировать и ограничивать нагрузку на MySQL, предотвращая «тормоза» сервера и обеспечивая стабильную работу всех сайтов.

→ Подробные журналы ошибок резервного копирования
А ещё в ispmanager появились журналы ошибок резервного копирования. Если что-то пошло не так, все детали можно увидеть в подробном отчёте.

Ваша выгода: Теперь вы всегда будете знать, почему бэкап мог завершиться с ошибкой, и сможете быстро устранить проблему, гарантируя полную сохранность данных.

Планы на Q1 2026
Начинаем год с улучшений, которые упростят работу с сайтами и серверами.

→ Q1 2026: Ваши идеи в действии! Клонирование сайтов в один клик — уже скоро!
Спешим добавить возможность мгновенно клонировать целый сайт на новый домен.
Что это даст вам:
  • Безопасное тестирование: Создавайте идеальные копии для проверки обновлений и новых функций без риска для основного сайта.
  • Мгновенное дублирование: Быстро запускайте новые проекты или копируйте рабочие сайты.

→ Q1 2026: Всегда на актуальном ПО: Поддержка AlmaLinux 10.
И наконец, уже в этом квартале готовим поддержку AlmaLinux 10, чтобы вы могли использовать ispmanager на актуальных версиях ОС.

Ваша выгода: Вы всегда сможете работать на современных, безопасных и производительных ОС, получая максимум от ispmanager.

→ Q1 2026: Фича, которую можно будет применить в релизе ispmanager 6.136
При установке ispmanager теперь автоматически будет выдаваться Let's Encrypt сертификат на IP, который используется для входа в ispmanager.

Что это значит: Ранее после установки ispmanager в качестве финального шага предлагалось использовать ссылку ip-addres:1500/ispmgr для перехода в панель управления. После чего браузер останавливал пользователя, так как сертификат не был доверенным. После апгрейда ПО браузер более не будет стопорить пользователя, так как ispmanager будет выпускать LE сертификат автоматически.

→ ispmanager — партнер курсов Нетологии
Совсем скоро в курсах DevOps-инженер с нуля и Системный администратор появятся модули посвященные управлению хостингом через панель ispmanager, включая:
  • установку и настройки панели,
  • основы конфигурации сервера,
  • работу с данными и резервное копирование.
Модуль научит, как собрать и поддерживать хостинговую инфраструктуру, без необходимости глубоко разбираться в командной строке.

Привычный lowcost не выдерживает, решили сделать lowcost из 7950x



Видимо 450 480 512 диски SSD реально пиздец столетние 10 летней давности, пусть и новые лежащие на складах.

Изначально я сделал 9950x в Селектеле как боевое решение.
А lowcost микро вдс решил делать на всяких 32 озу серверах селектела.
И блин постоянно жалобы что там все тормозит.



Если бы они покупали только топ железо, такого бы не случилось.



  1. В итоге я включил калькулятор
  2. Подумал над жадностью и сказал, ладно, мне не жалко.
  3. Технически можно сделать микро тариф даже из 7950x/128 по 19000р
  4. И не меняя lowcost цены сделать такой же микро тариф на нормальном 2 ТБ современном диске NVME с большими IOPS



И встречаем
  • RU-Москва, 7950x (4,5 ГГц) [1 vCore] / 1 DDR5 / 25 ГБ NVME — 350р
  • RU-Москва, 7950x (4,5 ГГц) [2 vCore] / 2 DDR5 / 50 ГБ NVME — 500р
  • RU-Москва, 7950x (4,5 ГГц) [3 vCore] / 4 DDR5 / 100 ГБ NVME — 800р
  • RU-Москва, 7950x (4,5 ГГц) [4 vCore] / 6 DDR5 / 150 ГБ NVME — 1100р
  • RU-Москва, 7950x (4,5 ГГц) [8 vCore] / 8 DDR5 / 200 ГБ NVME — 1400р
Никаких ALL Core, исключительно микро тарифы с микро ядрами.
RU-Москва, i7-8700 (3,2 ГГц) [1 vCore] / 1 DDR4 / 25 ГБ SSD 350р
RU-Москва, i7-8700 (3,2 ГГц) [2 vCore] / 2 DDR4 / 50 ГБ SSD 500р
RU-Москва, i7-8700 (3,2 ГГц) [3 vCore] / 4 DDR4 / 100 ГБ SSD 800р
RU-Москва, i7-8700 (3,2 ГГц) [4 vCore] / 6 DDR4 / 150 ГБ SSD 1100р
RU-Москва, i7-8700 (3,2 ГГц) [6 vCore] / 8 DDR4 / 200 ГБ SSD 1400р


Заказать
bill.yacolo.net/billmgr

Только 72 ч! Выделенные серверы без платы за установку



Уникально! 17 выделенных серверов доступно к заказу без платы за установку!

Тарифы указаны в формате:
Цена в мес. за ед. — Количество — Тарифный план
  • 61.60 € — 17 шт. — [EX44 Finland] Intel Core i5-13500 [14c/20t] (4.8GHz) / 64 GB DDR4 / 2 x 512 GB NVMe / 1 GBps / Anti-DDoS Standard

Для покупки напишите в Telegram @spacecore_pro_admin
Или создайте тикет в личном кабинете.
billing.spacecore.pro/billmgr?startform=clientticket.edit

Заказы будут выданы после 27 февраля.

Предложение действует всего 72 часа. Поторопитесь!