Уязвимость NGINX Rift (CVE-2026-42945)



В веб-сервере NGINX обнаружена критическая уязвимость CVE-2026-42945, получившая название NGINX Rift. Проблема существует в кодовой базе проекта с 2008 года и затрагивает rewrite-модуль ngx_http_rewrite_module.

Уязвимость позволяет удалённому неаутентифицированному злоумышленнику вызвать переполнение heap-буфера, что может привести к аварийному завершению worker-процессов или выполнению произвольного кода на сервере.

wiki.planetahost.ru/books/novosti/page/uiazvimost-nginx-rift-cve-2026-42945

Расширение ресурсов в США (Буффало) и Германии (Франкфурт)



В ближайшее время планируется расширение наших ресурсов по предоставлению услуги VPS в локациях США (Буффало) и Германия (Франкфурт). В настоящее время предложения в данных локациях могут быть ограничены.
Приносим извинения за возможные неудобства и благодарим за понимание.

Expansion of resources in the USA (Buffalo) and Germany (Frankfurt)
We are planning to expand our VPS service resources in the near future in the locations of the USA (Buffalo) and Germany (Frankfurt). Currently, offerings in these locations may be limited.
We apologize for any inconvenience and thank you for your understanding.

https://www.ipserver.su

Серьезное обновление безопасности Nginx 1.31.0 — исправлено 6 уязвимостей CVE



Выпущены Nginx 1.31.0 (основная ветка) и 1.30.1 (стабильная версия) с исправлениями 6 уязвимостей безопасности. Все три ветки Centmin Mod (132.00stable, 140.00beta01, 141.00beta01) обновлены до Nginx 1.31.0 в качестве новой версии по умолчанию. Инструкция по обновлению community.centminmod.com/threads/nginx-1-31-0-security-update-6-cves-fixed.31688/

Устранены уязвимости CVE:
  • CVE-2026-42945 — Переполнение буфера кучи в ngx_http_rewrite_module (потенциальное выполнение кода)
  • CVE-2026-42926 — Внедрение HTTP/2-запросов через proxy_set_body
  • CVE-2026-42946 — Переполнение буфера кучи при чтении в модулях SCGI/uWSGI
  • CVE-2026-42934 — Перечитывание буфера кучи при декодировании кодировки UTF-8.
  • CVE-2026-40460 — Подмена QUIC-адреса при миграции соединения
  • CVE-2026-40701 — Использование памяти после освобождения в обработке DNS OCSP

Для обновления Centmin Mod для существующих пользователей трех веток Centmin Mod (132.00stable, 140.00beta01, 141.00beta01) выполните команду cmupdate, а затем выберите пункт меню 4 в скрипте centmin.sh для перекомпиляции Nginx.

ваше здоровье
Джордж / eva2000

В SELECTOS устранена уязвимость CVE-2026-46333



Волна уязвимостей, позволяющая пользователю поднять свои привилегии в системе, прогрессирует и стабильно дает о себе знать перед выходными.

Что произошло
Сегодня обсуждается еще одна критическая уязвимость CVE-2026-43333, теперь в Linux-подсистеме pidfd, позволяющая прочитать недоступные пользователю файлы. Проблема затрагивает стабильные версии ядра: 7.0.8, 6.18.31, 6.12.89, 6.6.139, 6.1.173, 5.15.207, 5.10.256.

Опубликованы рабочие эксплойты:
  • sshkeysign_pwn позволяет непривилегированному пользователю прочитать содержимое закрытых хостовых SSH-ключей /etc/ssh/ssh_host_*_key,
  • chage_pwn позволяет прочитать содержимое файла /etc/shadow с хэшами паролей пользователей.
Команда SELECTOS подтвердила наличие уязвимости на актуальной версии ядра в SELECTOS1.3 и выпустила патч, закрывающий ее – раньше, чем уязвимость получила кодовое имя.

Как применить изменения
Вариант 1: обновление только версии ядра.
sudo apt update && sudo apt install --only-upgrade linux-image-amd64
sudo reboot


Вариант 2: обновление до версии SELECTOS 1.3 c последней версией ядра.
sudo apt update
sudo apt upgrade
sudo reboot

Облако на Baikal-S. Сделано в России





Открытое письмо Дениса Мухина, генерального директора Astra Cloud
Нас как-то назвали «российским Apple». Сравнение, честно говоря, льстит, но заставляет задуматься. Мы же про B2B и B2G. При этом, «Группа Астра» всегда копала вглубь, делая акцент на разработке качественных и безопасных во всех смыслах продуктов. Операционная система, виртуализация, почтовые сервисы, базы данных, построение экосистемы. Я веду к тому, что мы не упаковываем «железо» в красивый корпус.

Хотя знаете, что-то в этом сравнении есть. Apple в свое время совершила смелый шаг, отказавшись от архитектуры x86 и переведя всю экосистему на ARM. Причем за 3 года. Не потому, что Intel был плох. Они поняли, что эффективность и безопасность собственно-разработанной архитектуры — это единственный путь вырваться вперед.

Сегодня, оглядываясь на мировой ландшафт, мы понимаем: этот путь уже необратим. И мы не просто идем по нему. Мы являемся первопроходцами в России. Мы создаем сквозную технологию в облаке, начиная от российского центрального процессора и заканчивая конечным сервисом, которым пользуется заказчик.

Облачная архитектура будущего уже здесь
Мировой рынок облачных вычислений переживает смену технологического базиса. Архитектура ARM больше не удел смартфонов и ПК. Это новый стандарт облачной эффективности. Достаточно взглянуть на Amazon: больше половины новых облачных мощностей там стартует на ARM-процессорах Graviton. На уровне микроархитектуры это дает энергоэффективность и радикально снижает Total Cost of Ownership (TCO).

Oracle, просчитав экономику, перевел весь свой Cloud Control Plane на ARM, получив минимум 25% выгоды на стоимости серверов и электричества. Nvidia, Microsoft, Google — все запускают ARM-чипы в проммасштабах.

Аналитики считают, что доля ARM на глобальном рынке серверов будет расти примерно на 18% ежегодно вплоть до 2035 года. Мир активно переходит на ARM, потому что выгодно. Это факт. При меньших затратах на энергию мы получаем высокую параллельность вычислений, идеальную для AI/ML-нагрузок, Kubernetes, баз данных и веб-серверов.

А теперь зададимся вопросом: где во всей этой глобальной картине находилась Россия? До недавнего времени, увы, в роли наблюдателя.

Мы решили кардинально изменить ситуацию. Astra Cloud сегодня развивает свою облачную инфраструктуру на процессорах Baikal-S. На данный момент это единственная в стране зрелая платформа на архитектуре ARM — той самой, на которую мир делает ставку.

Для нас здесь нет выбора между «российским» и «эффективным». Baikal-S — прямое и честное соответствие мировому ARM-стандарту.

Больше, чем просто облако
Вернемся немного к смыслам. Astra Cloud является новой бизнес-моделью доставки продуктов «Группы Астра», построенной по вендорскому принципу. Мы даем рынку единую модульную технологию, которую можно использовать в разных форматах: развернуть на своей площадке, получать по подписке или потреблять как публичное облако. В любом сценарии все будет работать одинаково.

Мы — вендор с единой экосистемой. Не тот, кто отдельно поставляет процессор, операционную систему или гипервизор. Baikal-S в нашем сценарии один из необходимых компонентов полностью интегрированного стека собственной разработки: чип плюс прикладной софт.

Мы не перекладываем на клиента задачу стыковки, так как вся инженерная работа проделана нами. Более того, — с учетом регуляторики. Мы изначально проектировали платформу, понимая, какие требования к доверенной инфраструктуре будут предъявляться государством и крупным бизнесом в ближайшие годы.

В облаке на Baikal-S все работает ровно также, как и в других облачных сценариях от Astra Cloud.



Оставаться в роли наблюдателя мы не намерены. Государство зафиксировало ориентир. С января 2028 года значимые информационные системы обязаны использовать исключительно российские технологии. Кто-то воспринимает это как далекий дедлайн. Мы видим окно возможностей, которое нельзя упустить, чтобы не повторить аварийный сценарий 2022 года. Ждать последней ночи перед сдачей — не наш метод. Технологии нужно внедрять сегодня, давая российским компаниям инструменты для спокойного, планомерного перехода.

В первую очередь это касается критической информационной инфраструктуры. Субъектам КИИ необходим экосистемный и платформенный подход, где контролируется каждый технологический слой, включая низкоуровневое аппаратное обеспечение. Только так формируется по-настоящему суверенная среда, в которой нет места закладкам и уязвимостям импортного оборудования. Мы готовы ее предоставить, как в формате частного облака, так и по подписке. Без западных компонентов на любом из уровней.

Мы уверены, что облако на Baikal‑S в ближайшем будущем станет стандартом для российских значимых объектов, а в горизонте двух‑пяти лет — основой для экспорта доверенной инфраструктуры.

Но вернемся в настоящее. На данный момент мы открываем предзаказ на облачную инфраструктуру Astra Cloud на российских процессорах Baikal-S. Облачная платформа активно «шлифуется» на реальных нагрузках, и до конца года заработает аттестованный сегмент облака.

astracloud.ru/baikal-cloud

Призыв к технологическому сотрудничеству
Мы строим доверенную среду, в которой правила игры едины и прозрачны для всех. Не только для наших продуктов в облаке, но и для решений сторонних разработчиков, разделяющих наши принципы. Эту философию мы заложили в маркетплейс Astra Cloud. Он работает как механизм равного доступа для всех.

Партнерское приложение, прошедшее проверку, появляется в едином портале для заказчиков, автоматически деплоится в их среде и доступно в любом формате облака, публичном или частном без ручной настройки и лишних интеграционных швов.

Попасть на маркетплейс можно через Astra Dev Platform — инфраструктуру безопасной разработки и сопровождения ПО. Мы проверяем сервисы до того, как они становятся доступны клиентам. Это не барьер, а ответственность перед конечным пользователем — примерно так же сегодня приложения попадают в App Store.



Сегодня я обращаюсь к тем, кто готов строить. Разработчикам, вендорам в сфере информационной безопасности, облачным интеграторам — каждому, кто видит в технологическом суверенитете пространство для качественного рывка. Вместе мы можем создать экосистему, где инновации не конфликтуют с доверием.

Денис Мухин,
Генеральный директор Astra Cloud
13.05.2026 г.

Предположительно сегодня будут доступны hi-cpu на базе 9950X в Нидерландах



Предположительно сегодня будут доступны hi-cpu на базе 9950X в Нидерландах
(добавили ресурсы во Франции, работаем над добавлением в Финляндии, ожидается тоже сегодня)

Hi-CPU plans based on the 9950X should be available for deploy in the Netherlands today
(added more compute in France, work in progress deploying Finland, ETA is today as well)

//

Что делали в Финляндии: обновляли сетевую часть виртуализации. В основном затрагивает программную часть, чтобы смигрировать со старого стека, который обрабатывал дополнительные задачи, в том числе DHCP. Обновили на современный набор инструментов, что повысило производительность сети на виртуальных машинах и дало запас для дальнейшего масштабирования. По наблюдениям получилось оптимизировать обработку трафика и снизить нагрузку на CPU примерно на 15%.
Кстати, машины в Финляндии доступны для заказа, а ещё этой ночью добавили HI-CPU линейку в NL.

What we did in Finland: updated the networking layer of the virtualization stack. This mostly involved the software side — migrating away from the legacy stack that handled additional tasks, including DHCP. We upgraded to a modern toolset, which improved network performance on virtual machines and provided headroom for further scaling. Based on our observations, we managed to optimize traffic processing and reduce CPU overhead by roughly 15%.
BTW, compute in Finland is now available to order, and last night we also added the HI-CPU lineup in NL.

my.hip.hosting/hiplets/new

Juniper PTX 10003-80C в Петербурге





В петербургский ЦОД поставили Juniper PTX 10003-80C, маршрутизатор операторского класса с нативной поддержкой 400G.
  • Расширяем магистральный канал до Амстердама. PTX добавляет емкость на одном из транзитных маршрутов в европейском направлении.
  • Разгружаем MX480. Часть трафика, которая шла через текущее ядро петербургской сети, переходит на PTX. MX480 получает запас по производительности.
  • Фундамент под Nх400G-кольцо по Петербургу. PTX нативно поддерживает 400G, а наша конфигурация MX480 нет. Переход кольца на 400G сейчас в работе.

https://timeweb.cloud

Добиваем остатки Хетзнера



  • Finland [2023] Ryzen-9 3900 [24vCore] / 8 ddr4 / 200 ГБ NVME — 1500р/мес
  • Finland [2023] Ryzen-9 3900 [24vCore] / 16 ddr4 / 400 ГБ NVME — 3000р/мес
  • Germ [2023] Ryzen-9 3900 [24vCore] / 8 ddr4 / 200 ГБ NVME — 1500р/мес
  • Germ [2023] Ryzen-9 3900 [24vCore] / 16 ddr4 / 400 ГБ NVME — 3000р/мес

Такие конфиги уже давно не делаем, но почему-то их перестали покупать вовсе.
Лишь удаляются виртуалки, а не прибавляются

Сейчас у хетзнер вообще наличия нету из-за кризиса RAM

Поэтому жалко удалять такие узлы. Но если спроса не будет закрою половину и мигрирую.




Заказать
asuka.onl/billmgr

Презентовали Foundation Models Catalog, запустили VDS и другое



В апреле команда Selectel презентовала Foundation Models Catalog, запустила VDS и Enterprise-grade ЦОД. И это лишь малая часть обновлений. Начнем рассказывать в рассылке, а продолжение ищите в Академии Selectel.

Запустили Foundation Models Catalog
На конференции MLечный путь мы представили Foundation Models Catalog (FMC) — каталог преднастроенных ML-моделей с готовым API. Модели развертываются в виде изолированных инференс-сервисов с выделенными ресурсами: GPU, vCPU, RAM, диск. Уже доступны Qwen, DeepSeek, Whisper и другие модели.

Подобрать готовую инфраструктуру можно для ожидаемых или меняющихся нагрузок. Каталог позволяет развернуть несколько моделей сразу и выбрать ту, которая лучше справляется с вашими задачами. Интеграция модели в проекты происходит через выделенный эндпоинт.



selectel.ru/services/cloud/foundation-models-catalog/

Поддерживаем AI-проекты грантом до 2 000 000 ₽
Развивать проекты с использованием ML-инструментов непросто. Компании должны обладать глубокими компетенциями в области AI, а также иметь производительные ресурсы для инференса, обучения и файнтюнинга GenAI-моделей.
Мы хотим помочь с развитием вашего AI-проекта, поэтому запустили программу поддержки от Selectel с грантом до 2 000 000 ₽. Заполните форму до 30 июня, чтобы принять участие и получить от нас обратную связь.

Представили VDS-серверы с упрощенным запуском
VDS — это виртуальный выделенный сервер, который позволяет размещать сайты, запускать приложения и разворачивать сервисы. Он создается за несколько минут, нужно только выбрать одну из готовых конфигураций. А если ваш проект потребует больших мощностей, вы сможете подключить и другие облачные продукты Selectel. Стоимость VDS-сервера начинается от 200 ₽/мес.



selectel.ru/services/cloud/vps-vds/

Запустили услугу Enterprise-grade ЦОД
На базе подготовленной инженерной инфраструктуры собственных ЦОД Selectel предоставляет IT-инфраструктуру, полностью изолированную на уровне серверного оборудования и сети. Она по умолчанию соответствует отраслевым стандартам, предоставляется за 5–20 рабочих дней и сразу готова к проверкам со стороны службы безопасности и внешних аудиторов.



selectel.ru/services/is/enterprise-dc/