Qwant и Shadow теперь мы собираемся перейти на полную мощность



Спасибо, Оливье Абекассис за эти три года упорного труда и страсти! Благодаря вам, Synfonium, наряду с Qwant и Shadow, теперь практически финансово стабильна, с полностью преданными своему делу командами и уникальными технологиями, используемыми миллионами пользователей! Теперь может начаться новая глава, обеспечивающая этим компаниям реальное место в европейской экосистеме.

С большой радостью сообщаем, что Борис Лекуэр принимает на себя общее руководство Qwant и Shadow, чтобы реализовать стратегию, разработанную нами совместно с CDC для Synfonium: создать и управлять группой технологических компаний в секторе облачных вычислений и искусственного интеллекта для клиентов B2C в Европе. Первый шаг явно сделан, и теперь мы собираемся перейти на полную мощность :) До скорого!

Важное обновление безопасности Linux: CVE-2026-31431 / Copy Fail



Информируем клиентов и пользователей серверов под управлением Linux о важном обновлении безопасности.
В ядре Linux обнаружена уязвимость Copy Fail — CVE-2026-31431. Она связана с модулем algif_aead в криптографической подсистеме Linux Kernel и при определённых условиях может позволить локальному непривилегированному пользователю повысить права до root.

Особенно важно обратить внимание на серверы, где:
  • есть несколько пользователей;
  • используются Docker, LXC или другие контейнеры;
  • запускаются сторонние приложения, скрипты или пользовательские workloads;
  • сервер используется в production-среде.
Не откладывайте обновление. Рекомендуем как можно скорее обновить ядро Linux и системные пакеты до актуальных версий безопасности.

Ubuntu / Debian
sudo apt update
sudo apt upgrade -y
sudo reboot


AlmaLinux / Rocky Linux / CentOS Stream
sudo dnf update -y
sudo reboot

После обновления сервер необходимо перезагрузить, чтобы система начала использовать новое ядро.

Временное решение, если обновление сейчас невозможно

Если обновить сервер сразу нельзя, можно временно отключить уязвимый модуль:
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/manual-disable-algif_aead.confsudo rmmod algif_aead 2>/dev/nullgrep -qE '^algif_aead ' /proc/modules && echo "Affected module is loaded" || echo "Affected module is NOT loaded"sudo reboot

Если после проверки выводится:
Affected module is NOT loaded

значит модуль сейчас не загружен.
Важно: это временная мера. Основное решение — установка актуальных обновлений безопасности.

ABCD.HOST не вносит изменения в операционные системы клиентов без отдельного запроса. Серверы предоставляются с root-доступом и находятся под самостоятельным администрированием клиента.
Если вам нужна помощь с проверкой сервера, обновлением системы или оценкой риска — создайте тикет в панели клиента. Техническая поддержка ABCD.HOST подскажет дальнейшие шаги.

Выделенные серверы abcd.host/dedicated
VPS abcd.host/vps

С уважением,
Администрация ABCD.HOST

Рядами, по одному за раз



Наши центры обработки данных строятся собственными силами, рядами, по одному за раз. Мы проектируем не только здания, но и всю концепцию их создания, от планирования до эксплуатации, уделяя особое внимание энергоэффективности.

В прошлом месяце мы предоставили людям редкую возможность заглянуть за кулисы



Мы открыли двери нашего дата-центра в Нюрнберге для экскурсий, организованных совместно с городским советом Нюрнберга (Bürgerverein Nürnberger Westen). Высокий интерес показал, насколько многим людям любопытна инфраструктура, которая обеспечивает работу многих аспектов нашей повседневной цифровой жизни, хотя обычно она остается вне поля зрения.

Спасибо всем, кто присоединился и поделился с нами своим любопытством!


Рег.API изменится 1 июня



С 1 июня 2026 года стартует новый этап нормализации данных для доменов в зонах .ru и.рф от «Технический центр Интернет» (ТЦИ).

В связи с этим Рег.ру обновляет Рег.API, чтобы соответствовать актуальным требованиям реестра.

Изменения затронут набор контактных данных администраторов доменов .ru/.рф, которые передаются при:
  • Регистрации домена
  • Смене администратора домена
  • Смене регистратора
help.reg.ru/support/partneram/reg-api/spisok-poley-kontaktnykh-dannykh-dlya-operatsiy-s-domenami-ru-i-rf/spisok-poley-kontaktnykh-dannykh-dlya-operatsiy-s-domenami-ru-i-rf-s_1062026

В SELECTOS устранена критическая уязвимость в ядре Linux CVE-2026-43284



В серверной операционной системе SELECTOS 1.3 устранена уязвимость ядра Linux CVE-2026-43284, изменяющая страничный кэш для получения root.

После устранения уязвимости Copy Fail, появилась новая волна уязвимостей с кодовым именем Dirty Frag. Уязвимости позволяют непривилегированному пользователю получить права root, перезаписав данные процесса в страничном кэше.

Известные эксплойты не удалось воспроизвести на SELECTOS 1.3, и тестирование продолжается. Тем не менее, мы в команде SELECTOS решили сделать фикс ядра версии 6.1, которая является актуальной для SELECTOS Mega.

Для применения изменений нужно обновить ядро.

Как применить изменения
Вариант 1: обновление только версии ядра.
apt update apt install --only-upgrade linux-image-amd64
reboot

Вариант 2: обновление до версии SELECTOS 1.3 c последней версией ядра.
apt update
apt upgrade
reboot

По мнению команды, в силу сложности структуры sk_buff стоит ожидать новых подобных уязвимостей. Мы следим за ситуацией и делаем все, чтобы доставлять обновления безопасности как можно оперативнее.

selectel.ru/services/selectel-os/

Биллинг восстановлен, в локациях Нидерландов и Германии вновь доступна оплата серверов



Биллинг восстановлен, в локациях Нидерландов и Германии вновь доступна оплата серверов. Сегодня будут производиться отключения услуг, по которым отсутствует оплата.

По московской локации на текущий момент новой информации нет — ожидаем обновления после 12 мая. Серверы не находятся в статусе вещественных доказательств, что оставляет хорошие шансы на положительное разрешение ситуации. Предварительно ориентируемся на сроки май–июнь.

С нашей стороны мы стараемся не оказывать давления и полностью сотрудничаем, чтобы увеличить шансы на более быстрое завершение всех процедур и возврат серверов.

Чтобы услуги не были автоматически удалены за неуплату, все серверы в московской локации были продлены в биллинге до 1 июля 2026 года.

Также после завершения всех процедур для клиентов будет предусмотрен бонус в качестве компенсации за ожидание и доставленные неудобства.

hosting-russia.ru

ML-новости за апрель



В новом дайджесте
  • SpaceX покупает Cursor
  • Главное с NVIDIA GTC 2026
  • NVIDIA N1/N1X: «зеленый» ответ на AMD AI Max
  • Как KIMI K2,6 за ночь обогнала LM Studio на Mac
  • OpenAI создала отдельную компанию для внедрения AI-агентов в бизнес
Подробнее о каждой новости (и еще несколько, которые не поместились в письмо) читайте в полной версии дайджеста.
selectel.ru/blog/ml-digest-04/

Новый этап развития: хостинг становится ещё быстрее и надёжнее!



Мы рады сообщить о масштабном обновлении нашей инфраструктуры.

Что уже сделано и что ждёт впереди?
Новый центральный маршрутизатор. Мы заменили ядро сети, и сейчас нагрузка на него не превышает 5%. Это огромный запас прочности, который гарантирует стабильную работу и возможность для дальнейшего роста без потери производительности.

Что изменится для вас в мае?
Переход на внутренние 10-гигабитные каналы
Все серверы будут подключены по быстрым 10 Гбит/с линкам. Мы вводим новые серверы, переносим клиентов, проводим ревизию старого оборудования и тоже переводим его на 10 Гбит/с. Сначала на этой неделе мы будем переводить все сервера тарифов Hi-CPU на 10-гигабитные внутренние каналы, с миграцией ВМ на новые сервера.

Автономная сеть и резервирование каналов
Мы наконец-то получаем собственную автономную сеть и внедряем резервирование интернет-каналов. Это гарантирует, что даже при сбоях у одного из провайдеров ваши проекты останутся онлайн. Постараемся в мае всё сделать, но возможно задача уйдет на июнь-июль.

Резервное копирование с гибким расписанием
Запускаем систему резервного копирования для всех клиентов, на дополнительный сервер резервного копирования. Теперь вы сможете настраивать разные расписания резервного копирования, чтобы ваши данные были в полной безопасности. Не успели в апреле сделать, а теперь объединим сразу с переходом на 10-гигабитные каналы тоже в течении мая.

Какие преимущества вы получаете?
  • Стабильность и скорость: сайты открываются мгновенно, даже при пиковых нагрузках.
  • Надёжность: резервные каналы и автономная сеть — ваши проекты всегда доступны.
  • Безопасность данных: гибкое резервное копирование по вашему расписанию.
  • Готовность к росту: мы уже сейчас закладываем фундамент для будущего развития ваших проектов.

Мы делаем всё, чтобы ваш бизнес в сети был быстрым, стабильным и защищённым. Следите за новостями — май будет насыщенным!

https://billing.elenahost.ru

Важное обновление безопасности



Обнаружена новая уязвимость в ядре Linux CVE-2026-31431, также известная как Copy Fail. Из-за ошибки в одном из механизмов системы обычный пользователь может получить права root, то есть фактически полный доступ к серверу.

Затронуты все версии Ubuntu до 26.04.
Подробнее: ubuntu.com/blog/copy-fail-vulnerability-fixes-available

Ubuntu
Используйте следующую команду для обновления всех пакетов системы:
sudo apt update && sudo apt upgrade

Это является основным решением проблемы. После завершения обновления проверьте версию kmod:
dpkg -l kmod

Версия должна совпадать с исправленной версией, указанной на сайте Ubuntu по ссылке выше, либо быть более свежей.

Debian
Подробнее: security-tracker.debian.org/tracker/CVE-2026-31431
Обновите пакеты:
apt update && apt full-upgrade

Проверьте версию ядра:
uname -r

Версия должна совпадать с исправленной версией, указанной на сайте Debian, либо быть более свежей.

Если вы используете другие дистрибутивы, например CentOS, мы также рекомендуем аналогично обновить все пакеты системы.

В видео подробно разбираем, как установить свежие патчи для закрытия уязвимости:

www.youtube.com/watch?v=V8uzokdHKJ0