Июнь — итоги тестирования S3 Manager, законопроект о хостерах и новые уязвимости в Linux

Лето в разгаре, и если вы уже сменили офисное кресло на шезлонг, а клавиатуру — на поднос с фруктами, то проектам и серверам приходится работать без выходных.



Чтобы вы могли спокойно отдыхать, мы следим за обновлениями, уязвимостями и новыми фишками: тестируем удобные инструменты, мониторим изменения в законах и разбираемся, как сделать вашу инфраструктуру надёжнее. А ещё — собираем для вас полезные статьи и новости, чтобы вы могли после отпуска легко вернуться в курс дела. Обо всём этом рассказали в июньском дайджесте.

Статьи и инструкции
Типы данных в MySQL

MySQL — одна из самых популярных систем управления реляционной базой данных с открытым исходным кодом. Она использует язык SQL и хранит записи в таблицах. При проектировании её архитектуры важно оптимально задать тип полей. В статье рассмотрели основные типы данных, доступные в MySQL.
firstvds.ru/technology/tipy-dannykh-v-mysql

8 лучших почтовых сервисов для работы и общения в 2025 году
Несмотря на популярность мессенджеров, email по-прежнему остается одним из универсальных инструментов для деловых переговоров, маркетинга и личного общения. Чтобы вам было легче выбрать подходящий, составили подборку из 8 лучших почтовых клиентов 2025 года.
firstvds.ru/blog/8-luchshikh-pochtovykh-servisov-dlya-raboty-i-obscheniya

Штрафы для хостеров и реселлеров в 2025 году: что изменится и как избежать миллионных санкций
В последнее время государство всё серьёзнее регулирует сферу хостинг-услуг. В статье рассказываем о недавнем законопроекте, который вводит новые штрафы для хостинг-провайдеров, а также разбираем вопрос, нужно ли реселлерам регистрироваться в госреестре, выполняя все требования для хостеров.
firstvds.ru/blog/shtrafy-dlya-khosterov-i-resellerov-v-2025

Habr: самое интересное за июнь
Этот месяц мы посвятили исследованию границ науки и технологии. Удивлялись тому, что мир теоретически может находится внутри чёрной дыры, и изучали новое доказательство для анализа математических поверхностей. Спойлер — там тоже про сингулярность. А ещё продолжили серию про DIY-роботов на FastAPI и вспомнили, почему даже гениальные идеи иногда терпят крах.
  • Наша Вселенная находится внутри сверхмассивной черной дыры — исследование
  • Новое доказательство позволило учёным без проблем анализировать эволюцию математических поверхностей
  • Веб-камера — глаза робота: пишу веб-приложение на FastApi для управления DIY-проектом. Часть 2
  • Карманный монстр Пола Аллена: как мини-компьютер за $2000 потерпел крах

Новости июня
Объектное хранилище S3: завершили тестирование файлового менеджера

Немного предыстории. В конце марта мы запустили услугу «Объектное хранилище S3», а в мае к ней вышло дополнение — файловый менеджер, который примерно до середины июня находился в режиме тестирования. Мы приглашали всех желающих поискать баги в работе S3 Manager и дарили сертификаты на пополнение баланса за конструктивную обратную связь.

Теперь, когда тестирование завершено, мы хотим поблагодарить всех участников за помощь и сказать, что всё это было не напрасно — ваши замечания уже помогли нам исправить часть багов. А сам файловый менеджер стал работать быстрее за счёт оптимизации различных процессов.
И ещё одна приятная новость. Мы не закрываем группу тестировщиков в телеграме. Она становится сообществом с замечаниями и пожеланиями к хранилищу S3 и менеджеру — будем на связи.
 https://firstvds.ru/services/s3

Отпуск без забот: чек-лист по проверке сервера.
На отдыхе совсем не хочется думать о работе и о том, что с ней связано. Поэтому перед уходом в отпуск рекомендуем провести небольшую подготовку — наш чек-лист поможет проверить, что вы ничего не забыли, а статья про телеграм-бота расскажет о том, как настроить быстрые уведомления и легко пополнять баланс, если вы из тех, кто любит держать под контролем ситуацию даже на пляже.

Топ новостей из мира технологий и безопасности
Июнь такой июнь. Принёс огромный букет… критических уязвимостей — от опасных дыр в популярных сервисах вроде Kea DHCP и cyrus-imapd, позволяющих нарушителям получать root-доступ, до масштабных угроз для WordPress и vBulletin, ставящих под удар сотни тысяч сайтов. Параллельно был разоблачен фейковый ИИ Natasha, а в Linux-экосистеме обнаружились критические баги в libblockdev, PAM и XML-обработчике.
На фоне этих событий становится ясно: лето — не время расслабляться, когда речь идет о кибербезопасности. Вот тут рассказали подробнее:

Уязвимости в libblockdev и PAM: получение прав root
Специалисты Qualys обнаружили две критические уязвимости:
  • в библиотеке libblockdev (CVE-2025-6019) — позволяет повысить привилегии до root через udisks,
  • в PAM (CVE-2025-6018) — даёт аналогичные возможности в openSUSE и SUSE Linux Enterprise.
Как это работает. Утилита udisks, которая используется в большинстве дистрибутивов Linux, по умолчанию разрешает операции с накопителями только пользователям с доступом allow_active (локальные сеансы). Однако злоумышленник может обойти это ограничение двумя путями:
Через systemctl, создав пользовательский сервис, который polkitd воспримет как локальный сеанс (требуется активный локальный пользователь).
Через уязвимость в PAM (актуально для openSUSE и SUSE), которую обнаружили в ходе анализа уязвимости в libblockdev. В этом случае локальный доступ имитирует подмена переменных XDG_SEAT и XDG_VTNR в ~/.pam_environment. То есть уязвимость позволяет любому пользователю, в том числе подключившемуся по SSH, выполнять операции в контексте «allow_active».
Создается loop-устройство с XFS-образом, содержащим SUID-файл. При изменении размера ФС libblockdev временно монтирует её без nosuid/nodev, позволяя выполнить вредоносный код. Обновления пока выпущены не для всех дистрибутивов — проверить статус можно на страницах Debian, Ubuntu, Fedora, SUSE/openSUSE, RHEL, Gentoo и Arch (1, 2).
Временное решение: изменить правило polkit, заменив allow_active=yes на auth_admin в файле /usr/share/polkit-1/actions/org.freedesktop.UDisks2.policy.
www.opennet.ru/opennews/art.shtml?num=63424

Критические уязвимости в libxml2: угроза выполнения произвольного кода
В популярной библиотеке libxml2, используемой для обработки XML-данных в проектах GNOME и сотнях Linux-пакетов (например, в 800+ компонентах Ubuntu), обнаружено пять уязвимостей, две из которых позволяют выполнить произвольный код.
Ключевые уязвимости:
CVE-2025-6170 — вызвана переполнением буфера в утилите xmllint, которое возникает за счет использования небезопасной функции strcpy() без проверки длины входных данных. Атакующий должен контролировать аргументы, передаваемые в xmllint. Патч пока не выпущен.
CVE-2025-6021 — вызывается целочисленным переполнением в функции xmlBuildQName(), записывая, как следствие, данные за пределами выделенного буфера. Исправления включены в выпуск libxml2 2.14.4.
К дополнительным уязвимостям относятся:
  • CVE-2025-49794: аварийное завершение из-за обращения к уже освобождённой области памяти в функции xmlSchematronGetNode,
  • CVE-2025-49795: разыменование NULL-указателя в xmlXPathCompiledEval,
  • CVE-2025-49796: неправильная обработка типов (Type Confusion) в функции xmlSchematronFormatReport.
Для их устранения оценивается возможность полного удаления поддержки Schematron из библиотеки.
Кроме этого, в libxslt (не поддерживаемой библиотеке) обнаружены три неисправленные уязвимости, детали которых обещают раскрыть 9, 13 июля и 6 августа 2025 года. Рекомендуем, следить за обновлениями libxml2 в нужном дистрибутиве и ограничить использование xmllint для обработки ненадёжных данных.
www.opennet.ru/opennews/art.shtml?num=63431

Уязвимости в DHCP-сервере Kea и IMAP-сервере Cyrus
В DHCP-сервере Kea (разрабатываемом ISC) обнаружены критические уязвимости:
  • CVE-2025-32801 – позволяет локальному пользователю выполнить произвольный код с правами root через REST API (kea-ctrl-agent), отправляя команду set-config для загрузки вредоносной библиотеки.
  • CVE-2025-32802 – даёт возможность перезаписать любой файл в системе через команду config-write в REST API.
  • CVE-2025-32803 – логи и файлы аренды IP-адресов доступны для чтения всем пользователям.
Kea по умолчанию запускается от root в Arch Linux, Gentoo, openSUSE Tumbleweed (до 23 мая), FreeBSD и NetBSD. В Debian, Ubuntu и Fedora используется непривилегированный пользователь.
Дополнительно: В openSUSE обнаружена уязвимость (CVE-2025-23394) в IMAP-сервере Cyrus, позволяющая пользователю cyrus повысить привилегии до root через скрипт daily-backup.sh. Проблема устранена в версии cyrus-imapd 3.8.4-2.1.
Обновления уже выпущены для большинства дистрибутивов.
www.opennet.ru/opennews/art.shtml?num=63324

ИИ “Natasha” оказался обычными индийскими программистами, а его создатели — банкротами
В конце мая британская компания Builder.ai, имеющая крупные филиалы в пяти государствах, объявила об обращении в суд, чтобы защитить себя от банкротства.
Эта компания привлекла внимание общественности своим уникальным подходом к разработке программного обеспечения с помощью искусственного интеллекта Natasha AI, который был создан для написания кода по запросам клиентов, освобождая заказчиков от необходимости писать код самостоятельно. Однако позже стало известно, что код писали реальные программисты, а искусственный интеллект был лишь прикрытием сомнительного ведения бизнеса.
Несмотря на разоблачение The Wall Street Journal в 2019 году, инвесторы продолжали вкладывать в компанию миллионы. В 2023 году Microsoft даже рассматривала интеграцию стартапа Builder.ai в свои сервисы.
В феврале 2025 новое руководство заявило, что проблемы компании вызваны не ИИ, а плохим финансовым управлением. А в мае кредитор Viola Credit заморозил значительную часть средств на счетах Builder.ai. Это обрушило работу компании в пяти странах (Великобритания, США, ОАЭ, Сингапур, Индия), вынудив уволить большую часть сотрудников и подать на защиту от банкротства.
3dnews.ru/1123614/ii-natasha-na-dele-okazalsya-sotnyami-programmistovindusov-ego-razrabotchik-promotal-dengi-microsoft-i-obankrotilsya/#68380e7b742eec5f738b4572

Уязвимость в cURL/libcurl
Разработчики curl выпустили обновление для устранения уязвимости средней степени опасности CVE-2025-5025. Проблема возникает при использовании TLS-библиотеки wolfSSL в сочетании с протоколом HTTP/3 и включенной функцией certificate pinning. В этих условиях злоумышленник может провести MITM-атаку, подменив сертификат сервера.
Уязвимость затрагивает только специальные сборки curl с wolfSSL, что редко встречается в стандартных дистрибутивах Linux. Основные пакеты обычно используют OpenSSL или GnuTLS и не подвержены этой проблеме. Для защиты рекомендуется обновить curl до версии 8.14.0 или новее. Пользователи могут проверить используемую TLS-библиотеку командой curl -V.
Риск эксплуатации низкий, так как атака требует выполнения нескольких специфических условий: наличие wolfSSL, использование HTTP/3 и ручное включение certificate pinning. Кроме того, злоумышленнику необходимо перехватить трафик и получить действительный сертификат. Сейчас не зафиксировано случаев реального использования этой уязвимости, поэтому для большинства пользователей угроза минимальна, но обновиться всё же рекомендуется.
www.linux.org.ru/news/security/17983178

Угроза для 100 000 сайтов на WordPress
Исследователи Patchstack обнаружили критическую уязвимость (CVE-2025-47577, 10/10 по CVSS) в плагине TI WooCommerce Wishlist, который установлен более чем на 100 000 сайтов. Проблема позволяет загружать произвольные файлы без авторизации.
Функция tinvwl_upload_file_wc_fields_factory некорректно проверяет загружаемые файлы из-за отключенных параметров test_form и test_type. Это позволяет загружать файлы любого типа, включая вредоносные PHP-скрипты. Для этого должен быть активен плагин WC Fields Factory и включена интеграция с TI WooCommerce Wishlist.
Плагин предназначен для создания списков желаний и их публикации в соцсетях, что делает его популярным среди WooCommerce-сайтов.
Поскольку обновления пока нет, единственный способ защиты — полное отключение уязвимого плагина. Владельцам интернет-магазинов следует предпринять меры немедленно.
xakep.ru/2025/05/30/ti-woocommerce-wishlist/

Критические уязвимости в vBulletin
В популярном движке форумов vBulletin обнаружены две опасные уязвимости (CVE-2025-48827 и CVE-2025-48828, оценка 9/10). Одна из них уже активно используется злоумышленниками. Баги затрагивают версии 5.0.0-5.7.5 и 6.0.0-6.0.3 на PHP 8.1+.
Суть угрозы в том, что через API можно вызывать защищённые методы, а ошибки в обработке шаблонов позволяют выполнить произвольный код. Исследователь EgiX показал, как это работает: уязвимость в replaceAdTemplate обходит фильтры, давая хакерам шелл-доступ.
Фактически эти уязвимости были закрыты в прошлогодних обновлениях: PL1 для ветки 6.* и PL3 для версии 5.7.5. Однако из-за того, что многие владельцы сайтов не обновили свои системы, угроза остается актуальной.
xakep.ru/2025/06/02/vbulletin-flaws/

Важная информация о блокировке Cloudflare в России



Блокировка Cloudflare в России
С 9 июня 2025 года российские интернет-провайдеры, включая Ростелеком, МегаФон, Вымпелком, МТС и МГТС, начали ограничивать доступ к веб-сервисам, защищенным Cloudflare. Пользователи могут загрузить только первые 16 КБ веб-ресурсов, что делает навигацию по сайтам практически невозможной.

Платформа Cloudflare не может восстановить нормальный доступ, так как ограничения введены провайдерами внутри страны и официальных уведомлений от властей компания не получала.

Если ваш сайт или инфраструктура пострадали от ограничений, первым шагом стоит проверить настройки DNS. Если ресурс размещён в нашей компании, мы рекомендуем использовать штатные DNS-серверы — это гарантирует корректную маршрутизацию, защиту от подмены записей и стабильную работу даже при внешних ограничениях.

DNS-серверы AdminVPS для делегирования доменов: ns1.adminvps.ru, ns2.adminvps.net, ns3.adminvps.ru, ns4.adminvps.net.

Если вы используете Cloudflare для проксирования, но хотите сохранить работоспособность сайта в РФ, временно отключите проксирование (оранжевое облачко) в настройках DNS и направьте трафик напрямую — через DNS-записи AdminVPS.

Рег.ру запустил услугу 1С as a Service в облаке



Новый сервис предназначен для безопасной и стабильной работы 1С и подойдет компаниям без IT-специалистов в штате.

Российская технологическая компания Рег.ру объявляет о запуске нового облачного сервиса — 1CaaS (1C as a Service). Новый продукт представляет собой готовое к работе решение 1С по модели PaaS. Услуга ориентирована на малый и средний бизнес, которому требуется полноценная 1С-инфраструктура без необходимости найма внутренних IT-специалистов.

В отличие от классических IaaS-сервисов, в которых компаниям необходимо самостоятельно настраивать серверы, базы данных и поддерживать работоспособность системы, модель PaaS представляет комплексное решение с развернутой платформой, кластером 1С, различными СУБД, администрированием, резервным копированием и постоянным мониторингом.

Облачный сервис 1CaaS подойдет самому широкому сегменту аудитории. В сравнении с моделями SaaS и IaaS, которые, как правило, либо требуют самостоятельной настройки и доработки, либо выделенного квалифицированного специалиста и дополнительных расходов, новый сервис формата PaaS предлагает удобное компромиссное решение. Заказчик получает качественный сервис для 1С с администрированием серверной части, производительностью и безопасностью, и, что важно, гибкостью, которой обычно нет в готовых коробочных решениях
комментирует Сергей Белов, руководитель департамента корпоративных продуктов Рег.ру.

В апреле 2025 года Рег.ру представил адаптированное облако для запуска приложений на базе 1С. Новая линейка продуктов позволяет компаниям быстро и эффективно развернуть и масштабировать 1С в облаке с высокой производительностью.

www.reg.ru/cloud/1c-solutions#dedicated-drawer-order

VK Cloud Архив новостей 2019-2025 (обновленный)



6 июня 2025 Новости VK Cloud Conf 2025 — главной облачной конференции VK Tech
cloud.vk.com/blog/novosti-vk-cloud-conf-2025-glavnoy-oblachnoy-konferentsii-vk-tech/

27 мая 2025 Отображение размера бэкапов виртуальных серверов
cloud.vk.com/blog/otobrazhenie-razmera-bekapov-virtualnykh-serverov/

19 мая 2025 Сервис Cloud Desktop доступен для macOS
cloud.vk.com/blog/servis-cloud-desktop-dostupen-dlya-macos/

29 апреля 2025 VK Tech выступил индустриальным партнером хакатона, посвященного работе с большими данными от Samsung Innovation Campus
cloud.vk.com/blog/vk-tech-vystupil-industrialnym-partnerom-khakatona-posvyashchennogo-rabote-s-bolshimi-dannymi/

10 апреля 2025 VK Cloud Conf 2025, первый в России облачный Data Lakehouse, анонс Secure Cloud и обновление Dev Platform
cloud.vk.com/blog/news-vk-cloud/

3 апреля 2025 Запускаем программу поддержки для компаний, которые хотят повысить отказоустойчивость инфраструктуры
cloud.vk.com/blog/zapuskaem-programmu-podderzhki-dlya-kompaniy-kotorye-khotyat-povysit-otkazoustoychivost-infrastruktury/

24 января 2025 В Dev Platform добавлен инструмент управления проектами
cloud.vk.com/blog/v-dev-platform-dobavlen-instrument-upravleniya-proektami/

22 января 2025 Размещение государственных информационных систем в облаке на базе VK Cloud
cloud.vk.com/blog/razmeshchenie-gosudarstvennykh-informatsionnykh-sistem-v-oblake-na-baze-vk-cloud/

17 января 2025 Добавили полнотекстовый поисковый движок MeiliSearch в «Магазин приложений» VK Cloud
cloud.vk.com/blog/dobavili-polnotekstovyy-poiskovyy-dvizhok-meilisearch-v-vk-cloud/

18 ноября 2024 Новые диски High-IOPS HA SSD с повышенной скоростью работы
cloud.vk.com/blog/novye-diski-high-iops-ha-ssd-s-povyshennoy-skorostyu-raboty/

18 ноября 2024 Новые продукты в магазине приложений VK Cloud
cloud.vk.com/blog/novye-produkty-v-magazine-prilozheniy-vk-cloud/

15 ноября 2024 В сервис Cloud Desktop интегрирована новая быстрая технология виртуальных рабочих столов
cloud.vk.com/blog/v-servis-cloud-desktop-integrirovana-novaya-bystraya-tekhnologiya/

13 ноября 2024 2 000 000 рублей на ИТ-инфраструктуру для бизнеса
cloud.vk.com/blog/dva-milliona-rubley-na-it-infrastrukturu-dlya-biznesa/

12 ноября 2024 Быстрый запуск готовой платформы для разработки в облаке
cloud.vk.com/blog/bystryy-zapusk-gotovoy-platformy-dlya-razrabotki-v-oblake/

8 ноября 2024 Новый интерфейс Cloud Backup
cloud.vk.com/blog/novyy-interfeys-cloud-backup/

8 ноября 2024 Региональные кластеры Kubernetes с повышенной отказоустойчивостью
cloud.vk.com/blog/regionalnye-klastery-kubernetes-s-povyshennoy-otkazoustoychivostyu/

7 ноября 2024 Обновили Kubernetes до версии 1.29
cloud.vk.com/blog/obnovili-kubernetes-do-versii/

1 ноября 2024 VK Cloud запустила ИИ-консультанта для работы с облачными сервисами
cloud.vk.com/blog/vk-cloud-zapustila-II-konsultanta-dlya-raboty-s-oblachnymi-servisami/

30 октября 2024 Новый сервис Cloud Audit для контроля безопасности проектов
cloud.vk.com/blog/novyy-servis-cloud-audit-dlya-kontrolya-bezopasnosti-proektov/

25 октября 2024 Оборудование и ПО для частного облака в одной поставке
cloud.vk.com/blog/oborudovanie-i-po-dlya-chastnogo-oblaka-v-odnoy-postavke/

2 октября 2024 «Кибер Бэкап Облачный» для СУБД PostgreSQL
cloud.vk.com/blog/kiber-bekap-oblachnyy-dlya-subd-postgresql/

2 октября 2024 Переход Росатома на новую версию Private Cloud
cloud.vk.com/blog/perekhod-rosatoma-na-novuyu-versiyu-private-cloud/

30 сентября 2024 Облачная платформа VK Cloud получила сертификат ФСТЭК России
cloud.vk.com/blog/oblachnaya-platforma-vk-cloud-poluchila-sertifikat/

24 сентября 2024 Запустили универсальную платформу для работы с данными
cloud.vk.com/blog/zapustili-universalnuyu-platformu-dlya-raboty-s-dannymi/

27 августа 2024 Новый уровень Observability облачной инфраструктуры с Grafana
cloud.vk.com/blog/novyy-uroven-observability-oblachnoy-infrastruktury-s-grafana/

19 августа 2024 Новая, более производительная версия PostgreSQL в VK Cloud
cloud.vk.com/blog/novaya-bolee-proizvoditelnaya-versiya-postgresql/

16 августа 2024 VK Cloud продлевает программу поддержки стартапов
cloud.vk.com/blog/vk-cloud-prodlevaet-programmu-podderzhki-startapov/

30 июля 2024 В VK Cloud упростили и автоматизировали размещение высоконагруженных 1С в облаке
cloud.vk.com/blog/v-vk-cloud-uprostili-i-avtomatizirovali-razmeshchenie-vysokonagruzhennykh-odin-s-v-oblake/

26 января 2021 В 2021 году компании сосредоточатся на cloud-native-приложениях
cloud.vk.com/blog/v-2021-kompanii-sosredotochatsya-na-cloud-native-prilozheniyah/

9 октября 2020 Дайджест VK Cloud (бывш. MCS) за сентябрь: собственный Terraform-провайдер, вебинары о данных и интернет-магазинах
cloud.vk.com/blog/dajdzhest-sentyabr-2020/

18 августа 2020 Дайджест Mail.ru Cloud Solutions за август: запуск облачного Postgres Pro, event-driven приложение своими руками и другие интересности
cloud.vk.com/blog/dajdzhest-sentyabr-2020/

25 мая 2020 К 2023 году 70% международных компаний будут использовать хотя бы два контейнерных приложения
cloud.vk.com/blog/kompanii-budut-ispolzovat-dva-kontejnernyh-prilozheniya/

6 марта 2020 В 2020-х облака «прокачаются» с помощью граничных вычислений
cloud.vk.com/blog/dajdzhest-avgust-2020/

4 февраля 2020 6 трендов ИИ в 2020 году: их нельзя не знать предпринимателям и инвесторам
cloud.vk.com/blog/kompanii-budut-ispolzovat-dva-kontejnernyh-prilozheniya/

29 января 2020 5G создаст фабрики без рабочих и такси без водителей
cloud.vk.com/blog/budushchee-5g-bespilotniki-robofabriki-i-kibersport/

28 августа 2019 Китайское чудо через IT-перископ
cloud.vk.com/blog/podcast-chinese-it-miracle/

13 марта 2019 Госдума легализовала «цифровые права» россиян
cloud.vk.com/blog/gosduma-legalizovala-cifrovye-prava-rossiyan/

28 февраля 2019 Huawei готовится войти в топ-3 облачных провайдеров России
cloud.vk.com/blog/huawei-gotovitsa-voiti-v-top-3-oblachnych/

15 августа 2018 Gartner: главное на рынке IaaS в 2018 году
cloud.vk.com/blog/gartner-iaas-2018/

История

VK Cloud changelog 2025



23 июня 2025 Большое обновление возможностей Cloud Monitoring
Мы полностью обновили Cloud Monitoring, чтобы вы могли гибко использовать графики и писать сложные запросы благодаря PromQL.
msk.cloud.vk.com/app/mcs2492781828/services/monitoring

23 июня 2025 Поиск по документации с поддержкой ИИ
Введите запрос, и наш ИИ предоставит вам пошаговый сценарий действий.
cloud.vk.com/docs

20 июня 2025 Создание дашбордов в Cloud Monitoring будет недоступно 21 июня 23:00-23:30 по Москве
В это время мы проведем обновление Cloud Monitoring. В это время сервис будет доступен, но создавать дашборды будет нельзя. Обновление не затронет ваши данные.

04 июня 2025 Точное время резервного копирования в Cloud Backup
Теперь вы можете видеть точное время завершения создания бэкапа. В колонках «Дата запуска» и «Дата завершения» теперь отображаются дата и время начала и завершения создания резервных копий.
cloud.vk.com/cloud-backup/

29 мая 2025 Обновили Kubernetes до версии 1.32.1
Основные обновления:
  • поддержка селекторов полей для кастомных ресурсов, в CustomResourceDefinition появляется секция selectableFields,
  • дополнение генерируемых токенов при обработке вызова TokenRequest create kube-apiserver-функциями,
  • необязательное поле .spec.persistentVolumeClaimRetentionPolicy для контроля за тем, когда и как PVC удаляются во время жизненного цикла StatefulSet.
cloud.vk.com/docs/kubernetes/k8s/concepts/versions/version-support

27 мая 2025 Отображение размера бэкапов виртуальных серверов
У пользователей сервиса Cloud Backup появилась возможность отслеживать, сколько пространства занимает каждый бекап, прямо в интерфейсе платформы. Новая возможность позволяет определить, какие копии виртуальных серверов занимают больше всего места, найти неактуальные или избыточные бекапы и на этой основе этой информации оптимизировать затраты на хранение.
В сервисе можно посмотреть:
  • общий объем всех хранимых резервных копий,
  • размер резервных копий по каждому бэкап-плану,
  • размер конкретной резервной копии.
cloud.vk.com/cloud-backup/

19 мая 2025 Сервис Cloud Desktop доступен для macOS
Облачный сервис для быстрого создания безопасных удаленных рабочих мест Cloud Desktop теперь поддерживает macOS. Пользователи macOS могут полноценно подключаться к виртуальным рабочим столам и работать с корпоративными сервисами так же, как пользователи Windows и Linux.
cloud.vk.com/docs/ru/computing/cloud-desktops/quick-start

12 мая 2025 Больше возможностей настройки сетей в Cloud Desktop
Расширили возможности администраторов для ручного и автоматического управления сетями. Добавили преднастройку сетевых политик, чтобы администраторы могли внедрять любые изменения самостоятельно.
cloud.vk.com/cloud-desktop/

28 апреля 2025 XREPORTS — сервер отчетов для создания документов на основе шаблонов
Проектируй шаблоны печатных форм сразу в привычных MS Office/ Мой Офис, Р7 офис. Не нужно никакого дополнительного дизайнера печатных форм
Преимущества
  • Генерация отчетов в форматах DOCX, XLSX, PDF.
  • Объединение PDF-документов.
  • Попиксельная верстка.
  • Экспорт (конвертация) данных из формата XLSX и XLS (Microsoft Office Excel Binary 2003) в JSON, XML, CSV.
cloud.vk.com/marketplace/xreports/

17 апреля 2025 Суперсет ТА — новая BI-платформа в маркетплейсе
В маркетплейсе появился инструмент для аналитики бизнес-процессов в формате интерактивных дашбордов. Продукт построен на базе Apache Superset и входит в реестр отечественного ПО.
Суперсет ТА работает напрямую с базами данных с помощью SQL. Доступен большой выбор визуализаций с широким набором настроек.
BI-платформа позволяет настроить гибкую систему разграничения доступа к данным, автоматизацию рассылок визуализаций и данных по расписанию или выполнению условия.
cloud.vk.com/marketplace/superset-ta/

10 апреля 2025 Новая версия Ingress Nginx 4.12.1
Обновили аддон Ingress Nginx до версии 4.12.1 из-за уязвимости, которая позволяла злоумышленникам атаковать кластеры Kubernetes. Подверженные уязвимости версии 4.10.1 и 4.12.0 больше нельзя установить, их можно только обновить до 4.12.1.
Новая версия аддона работает для кластеров Kubernetes версий 1.28 – 1.31. Для более старых кластеров (до 1.27.6) необходимо выполнить одно из следующих действий:
  • переустановите аддон, задав controller.admissionWebhooks.enabled=false,
  • удалите ValidatingWebhookconfiguration с именем ingress-nginx-admission, затем у Deployment ingress-nginx-controller уберите из arg --validating-webhook.
cloud.vk.com/docs/ru/kubernetes/k8s/how-to-guides/ingress

31 марта 2025 Плановые работы 3 апреля с 19:30 до 21:00
Могут быть недоступны авторизация и аутентификация на клиентском портале, а также регистрация обращений через бот в Telegram. Заявки, полученные в этот период по электронной почте, будут обработаны после завершения работ. Все облачные ресурсы будут доступны в штатном режиме.
Если у вас остались вопросы, обратитесь к вашему менеджеру в VK Cloud или оставьте заявку на клиентском портале.
support.mcs.mail.ru

31 марта 2025 Интеграция протокола SAML в Cloud Desktop
Теперь компании могут централизованно управлять доступом к виртуальным рабочим столам через существующие системы идентификации (IdP). Это обеспечивает единый вход (SSO) и упрощает интеграцию с другими корпоративными системами.​
Процессы добавления или удаления пользователей становятся более удобными, что сокращает затраты на администрирование.​ Автоматизация процессов управления доступом через SAML снижает операционные затраты и нагрузку на ИТ-отделы.
Интеграция протокола также обеспечивает соответствие международным стандартам безопасности, таким как GDPR и HIPAA.
msk.cloud.vk.com/app/services/vdi

18 марта 2025 UserGate NGFW сертифицирован для работы в VK Cloud
Совместимость UserGate NGFW для работы в VK Cloud подтверждена технологическими испытаниями, которые провели эксперты и архитекторы облачной платформы по требованиям программы сертификации ПО. Решение можно подключить в «Магазине приложений» и использовать для дополнительной защиты проектов на инфраструктуре облака.
cloud.vk.com/marketplace/usergate-ngfw/

18 марта 2025 В сервис Cloud Desktop добавлена поддержка Рутокен
Новый высокоскоростной протокол передачи данных в сервисе Cloud Desktop поддерживает проброс устройств Рутокен в виртуальную среду. Это даёт возможность пользователям удаленных рабочих мест удобно и быстро формировать и подписывать документы с помощью электронной цифровой подписи (ЭЦП), а также обеспечивать защищенный доступ к корпоративному контуру за счет работы с локальными USB-токенами и смарт-картами Рутокен, с прикладным ПО, поддерживающим смарт-карты и токены, включая и ГОСТ-алгоритмы.
cloud.vk.com/cloud-desktop/

05 марта 2025 Извещения о масштабировании Kubernetes
Теперь при запуске любого типа масштабирования пользователи будут получать извещения об изменении в кластере.
Оповещения помогут:
  • отслеживать моменты начала масштабирования,
  • более точно прогнозировать потребление ресурсов,
  • снизить вероятность излишнего использования ресурсов в случае ошибок в настройке автомасштабирования.
cloud.vk.com/docs/kubernetes/k8s/concepts/scale#alerting

24 февраля 2025 Поддержка GPU в кластерах Kubernetes
В Cloud Containers теперь можно создавать конфигурации кластеров с GPU. Сервис поддерживает GPU, доступные в VK Cloud: NVIDIA Tesla L4, L40S, A30, A100, V100.
Пользователи могут создавать worker-узлы с флейвором, который поддерживает GPU. Графические процессоры помогут проводить сложные и ресурсозатратные вычисления в кластерах Kubernetes: обработку видео, анализ больших данных, обучение ML-моделей.
cloud.vk.com/docs/kubernetes/k8s/concepts/flavors#gpu

24 февраля 2025 Обновили Kubernetes до версии 1.31
Основные обновления
  • Поддержка AppArmor стала стабильной и общедоступной.
  • Улучшена надежность входного подключения для kube-proxy.
  • Добавлено новое поле PersistentVolumeStatus, которое позволяет измерять время перехода Persistent Volume между статусами.
  • Версия 17.x исключается из списка доступных версий для создания кластера, но возможность обновления старых кластеров до версии 1.31 сохраняется.
cloud.vk.com/docs/kubernetes/k8s/concepts/versions/version-support

17 февраля 2025 Запустили облачный Data Lakehouse
Постройте корпоративный Data Lakehouse на облачных сервисах VK Cloud:
  • Cloud Storage — S3-совместимое объектное хранилище собственной разработки,
  • Cloud Trino — высокопроизводительный SQL-движок на базе Kubernetes.
  • Cloud Trino позволяет сократить время на ETL-процессы, ускорить обработку сырых данных, легко построить Self-Service-аналитику и получить ценные инсайты в реальном времени.
Преимущества:
  • современный стек для работы с крупными проектами,
  • оплата только за фактически потребленные ресурсы,
  • нет необходимости покупать лицензии.
cloud.vk.com/trino/

11 февраля 2025 Обновление облачной СУБД PostgreSQL
Что улучшилось:
  • работа с базой данных даже в условиях высоких нагрузок, благодаря автомасштабированию дисков с данными и WAL-журналами,
  • подключение к PostgreSQL по зашифрованному соединению с применением TLS-протокола для защиты передаваемых данных,
  • размещение реплик в разных зонах доступности.
cloud.vk.com/databases/postgresql/

11 февраля 2025 Обновленная версия Arenadata DB 6.27
Обновления:
  • ядро СУБД оптимизировано для работы с большими объемами данных,
  • взаимодействие Arenadata DB с такими источниками данных, как PostgreSQL, ClickHouse, Hive, S3, Kafka,
  • Arenadata DB Backup Manager 2.0 (улучшенное резервное копирование с гибкими настройками) и Arenadata DB Control 4.8 (расширенный мониторинг и управление кластерами в реальном времени).
cloud.vk.com/databases/arenadata-db/

11 февраля 2025 Векторные базы данных ​в маркетплейсе
  • Qdrant — высокопроизводительная база данных с открытым исходным кодом для поиска и работы с векторными данными.
  • Milvus — это масштабируемая векторная база данных с открытым исходным кодом для задач, связанных с поиском и анализом данных высокой размерности.
Продукты подключаются через личный кабинет на платформе VK Cloud. Ссылки на документацию вы найдете на странице продукта в маркетплейсе.
cloud.vk.com/marketplace/

11 февраля 2025 Система бизнес-аналитики Glarus BI
Преимущества:
  • открытый исходный код Glarus BI обеспечивает независимость пользователей продукта от вендора,
  • решение доступно для компаний различного масштаба, в том числе, для небольших организаций,
  • продукт зарегистрирован в реестре российского ПО.
cloud.vk.com/marketplace/glarus-bi/

11 февраля 2025 Платформа отчетности JetStat
Преимущества JetStat:
  • обеспечивает автоматическое обновление данных,
  • имеет простой визуальный интерфейс работы с данными,
  • обеспечивает возможность совершения функций с данными во время передачи из источника в единое место: группировка, сегментация, вычислительные операции и другие.
cloud.vk.com/marketplace/jetstat/

11 февраля 2025 Новый сервис блокировки ботов
Устанавливается на веб-ресурсе и предотвращает работу ботов, которые:
  • создают неверифицированные учетные записи;
  • регистрируются подбором паролей;
  • используют контакт-формы для рассылки спам-сообщений;
  • размещают спам, компрометирующие комментарии или ссылки на подозрительные ресурсы на формах веб-ресурсов;
  • бронируют события и билеты под ненастоящими пользователями;
  • искажают результаты онлайн-опросов фальсифицированными ответами.
cloud.vk.com/marketplace/gumanometr/

31 января 2025 Проверьте привязку карты к аккаунту
Завтра, 1 февраля с 6:00, проверьте, добавлена ли банковская карта к вашему аккаунту. Это нужно сделать для корректной работы сервисов. Если вы используете сервис автопополнения счета, убедитесь, что он включен. При необходимости добавьте к нему карту заново.
cloud.vk.com/docs/ru/intro/billing/instructions/add-card

29 января 2025 14 февраля вебинар «Как стать облачным экспертом»
Узнайте, как увеличить свою ценность для ИТ-рынка с нашим бесплатным курсом. Регистрируйтесь на вебинар, если хотите разрабатывать стратегии миграции в облако, управлять ИТ-инфраструктурой как кодом, работать с PaaS — управляемыми базами данных и масштабируемыми кластерами Kubernetes, использовать инструменты кибербезопасности для защиты инфраструктуры от атак.
Вебинар будет наиболее полезен ИТ-специалистам middle- и senior-уровня: облачным инженерам, архитекторам, сетевым администраторам, DevOps-инженерам.
cloud.vk.com/events/kak-stat-oblachnym-ekspertom/

24 января 2025 В Dev Platform добавлен инструмент управления проектами
Возможности Dev Platform расширяются за счет добавления системы управления задачами и знаниями TeamStorm. Новый инструмент в составе платформы позволит в реальном времени управлять задачами на всех этапах создания ПО — от начала разработки до релиза и обновлений продукта.
cloud.vk.com/dev-platform/

17 января 2025 Поисковый движок MeiliSearch в «Магазине приложений» VK Cloud
Вы сможете использовать MeiliSearch для реализации систем умного и интуитивно понятного поиска на своих площадках (например, поиск похожего товара или контента).
cloud.vk.com/docs/ru/applications-and-services/marketplace/initial-configuration/meilisearch-start

Архив

VK Tech открывает доступ к сервису Bare Metal в дата-центрах Tier IV



VK Tech запускает решение Bare Metal — сервис предоставления физических серверов в собственных дата-центрах VK. Основой для нового сервиса стали современные серверные платформы, на базе которых можно собрать конфигурацию, наиболее подходящую для решения бизнес-задач разного уровня сложности. Bare Metal нативно интегрируется с облачной платформой VK Cloud и позволяет построить масштабируемую и отказоустойчивую инфраструктуру.

Серверы Bare Metal находятся в ЦОДах Московского региона, которые соответствуют высшему уровню надежности Tier IV, требованиям 152‑ФЗ, стандартам ISO и PCI DSS. Пользователи смогут безопасно обрабатывать персональные и банковские данные.

В сервисе Bare Metal будет доступна конфигурация с новым поколением графических ускорителей GPU, которые ускоряют обучение больших языковых моделей на 15–320% и инференс на 100–570% по сравнению с NVIDIA H100 и NVIDIA A100 в зависимости от используемых видеокарт и сценариев использования. Такое оборудование обеспечивает более быструю и эффективную работу с искусственным интеллектом, аналитикой больших объемов данных, бизнес-критичными приложениями и системами.

Bare Metal поможет компаниям, которым нужна мощная инфраструктура для работы с высоконагруженными приложениями, корпоративными ERP/CRM-системами, аналитическими и транзакционными операциями.

Бизнес использует разные платформы для размещения ИТ-систем — как в публичных облаках, так и на собственной инфраструктуре. Запуская Bare Metal в VK Cloud, мы расширяем эти возможности — клиенты смогут размещать высоконагруженные сервисы на физических серверах с полным контролем над вычислительными ресурсами и привычной моделью управления через интерфейс облака. Сервис поможет компаниям из разных отраслей — от промышленности и ритейла до медиа и банков — быстро масштабировать нагрузки на ИТ-инфраструктуру без компромиссов между производительностью, надежностью и гибкостью
комментирует директор по продукту VK Cloud Дмитрий Лазаренко.

DCImanager в Москве запустили




Остатки МСК, либо просто продажа, либо продажа как вечный, возится с помесячно не охота. Для помесячных будут другие помещения.
  • 12900k-128-2x2TBNVME — покупка 190000р, вечный 700 тысяч
  • 12900k-128-2x2TBNVME — покупка 190000р, вечный 700 тысяч
  • 13900k-192-2x2TBNVME — покупка 205000р, вечный 1 миллион
1g — 8000р/мес
10g — 80000р/мес
40g — 300000р/мес
вечные не учитывают интернет канал, только сам физический сервер, который когда сгорит, дадим бесплатно новый, ибо вечный. 100 мегабит включено.

Заказать (написать тикет)
666.ponaehali.moscow/billmgr
bill.yacolo.net/billmgr

Расширили локацию, теперь 9950x доступны так же в МСК Selectel



  • Ryzen 9 9950x (5400GHz) [2 vCore] / 2 DDR5 5600 МГц / 25 ГБ NVME — 1000р/мес
  • Ryzen 9 9950x (5400GHz) [4 vCore] / 4 DDR5 5600 МГц / 50 ГБ NVME — 1500р/мес
  • Ryzen 9 9950x (5400GHz) [32 vCore] / 8 DDR5 5600 МГц / 100 ГБ NVME — 2000р/мес
  • Ryzen 9 9950x (5400GHz) [32 vCore] / 16 DDR5 5600 МГц / 200 ГБ NVME — 4000р/мес
  • Ryzen 9 9950x (5400GHz) [32 vCore] / 24 DDR5 5600 МГц / 300 ГБ NVME — 6000р/мес
  • Ryzen 9 9950x (5400GHz) [32 vCore] / 32 DDR5 5600 МГц / 400 ГБ NVME — 8000р/мес



Заказать выбрав локацию

bill.yacolo.net/billmgr