Специальное предложение на VPS в Перу!
Привет!
Мы рады сообщить вам отличную новость! is*hosting продолжает расширять свое глобальное присутствие, и теперь наши VPS и VPN серверы доступны в Перу! Это ваш шанс воспользоваться мощной инфраструктурой и надёжными хостинг-решениями в Южной Америке для роста вашего бизнеса и проектов.
Надежный VPS-хостинг в Перу
Наши серверы расположены в дата-центре GTD Surco в Лиме, одном из самых современных центров обработки данных, соответствующем уровню безопасности Tier 3+. Мы гарантируем надежность, безопасность и высокую производительность для всех ваших задач.
Что вам предлагает VPS в Перу?
- Полная защита данных и проектов: Дата-центр сертифицирован по международным стандартам безопасности Tier 3, что обеспечивает полную защиту ваших данных.
- Мгновенная производительность: Высокоскоростное подключение 1 Гбит/с и резервные источники питания обеспечивают бесперебойную работу серверов даже в случае сбоев местной электросети.
- Масштабируемость по мере вашего роста: Легко увеличивайте ресурсы вашего сервера в любое время. Добавляйте дисковое пространство, оперативную память и процессорные мощности по мере роста вашего проекта.
- Гарантия 99,99% аптайма: Наша инфраструктура обеспечивает доступность ваших проектов 99,99% времени.
Специальное предложение для первых 100 клиентов!
Купите VPS в Перу прямо сейчас и получите постоянную скидку 20% с промокодом PENOW!
Важно! Постоянная скидка 20% доступна при оформлении заказа на периоды 1/3/6 месяцев. При заказе на год действует акция — бонус +3 месяца бесплатно.
Ключевые особенности VPS-хостинга в Перу
- Виртуализация KVM: Безопасная и изолированная среда для работы с эффективным распределением ресурсов.
- Гарантия аптайма 99,99%: Поддержка 24/7 и соглашение SLA для полной уверенности в стабильной работе.
- Скорость соединения 1 Гбит/с: Высокоскоростное подключение для минимальной задержки и мгновенного доступа к сервисам.
- Техническая поддержка 24/7: Наша команда специалистов всегда готова помочь с любыми вопросами.
- Дата-центр уровня Tier 3+: Современные стандарты безопасности и резервирования для защиты ваших данных.
- Постоянный мониторинг: Мы активно отслеживаем работу вашего сервера и устраняем любые проблемы до их возникновения.
Выберите тарифный план и начните максимально эффективно развивать свои проекты с надежным VPS-хостингом в Перу. Наши решения помогут вам достичь ваших целей быстрее и эффективнее.
Почему выбирают is*hosting?
- 20+ лет опыта в индустрии хостинга.
- 50+ экспертов в команде.
- 50 000+ довольных клиентов по всему миру.
- 100k+ успешных проектов.
Готовы начать?
Не упустите возможность расширить свои возможности с новым VPS в Перу. Выберите подходящий тарифный план и начните работу уже сегодня!
cp.inferno.name/cart.php?gid=89
С уважением, Команда is*hosting
P.S. Спешите воспользоваться нашим специальным предложением: получите постоянную скидку 20% с промокодом PENOW. Предложение действительно только для 100 первых клиентов.
Новое темное волокно с 20x 100 Гбит/с готово к работе
Торонто, Онтарио <> Эшберн, Вирджиния
Мы начинаем с пропускной способности 2 Тбит/с на 1337 км оптоволокна с задержкой всего 13 мс, что значительно повышает отказоустойчивость сети для наших клиентов в Северной Америке.
Мы начинаем с пропускной способности 2 Тбит/с на 1337 км оптоволокна с задержкой всего 13 мс, что значительно повышает отказоустойчивость сети для наших клиентов в Северной Америке.
Мы активно сотрудничаем с нашими партнерами, чтобы как можно быстрее разрешить текущую ситуацию
Наши партнеры-операторы поддерживают связь с энергетическими компаниями, выполняют ремонтные работы и предоставят обновления при первой возможности.
Мы внимательно следим за ситуацией и продолжим периодически делиться обновлениями. Мы искренне ценим ваше терпение и понимание в это непростое время.
Мы хотим заверить всех, что наш центр обработки данных продолжает работать и имеет электроэнергию, хотя она и была с перебоями. Наши резервные дизельные генераторы работают по мере необходимости. Высокоэффективные системы ИБП также функционируют, как и ожидалось, обеспечивая стабильность при любых колебаниях мощности.
Однако внешняя инфраструктура, окружающая центр обработки данных, значительно пострадала от урагана. Это включает в себя широкомасштабные отключения электроэнергии и серьезные повреждения сетей операторов, что повлияло на связь. Несмотря на наши многочисленные точки входа, инфраструктура внешних операторов не была полностью восстановлена.
Мы тесно сотрудничаем с нашими партнерами, чтобы решить эту проблему как можно быстрее, но их ремонтные работы задерживаются из-за обширных повреждений в этом районе. Мы внимательно следим за ситуацией и будем продолжать периодически предоставлять обновления.
Мы очень ценим ваше терпение и понимание в это непростое время.
Представляем бюджетный тарифный план всего за 2$.
Представляем бюджетный тарифный план всего за 2$.
Мы понимаем, что не всегда необходимы высокопроизводительные серверы, и переплата за неиспользуемые ресурсы может быть нецелесообразной. В связи с этим мы рады предложить вам наш промо-тариф по доступной цене.
Условия тарифа:
— Процессор: 1 ядро на базе AMD Ryzen 9 5950X.
— Оперативная память: 1 ГБ.
— Накопитель: 10 ГБ быстрого NVMe хранилища.
Данный тариф идеально подойдет для использования VPN-сервисов или для размещения легких веб-сайтов, обеспечивая необходимую производительность по разумной цене.
Дополнительные преимущества:
— Защита от DDoS-атак: Мы обеспечиваем защиту от распределенных атак на отказ в обслуживании (DDoS), что гарантирует стабильность работы вашего сервиса и защиту ваших данных.
Мы понимаем, что не всегда необходимы высокопроизводительные серверы, и переплата за неиспользуемые ресурсы может быть нецелесообразной. В связи с этим мы рады предложить вам наш промо-тариф по доступной цене.
Условия тарифа:
— Процессор: 1 ядро на базе AMD Ryzen 9 5950X.
— Оперативная память: 1 ГБ.
— Накопитель: 10 ГБ быстрого NVMe хранилища.
Данный тариф идеально подойдет для использования VPN-сервисов или для размещения легких веб-сайтов, обеспечивая необходимую производительность по разумной цене.
Дополнительные преимущества:
— Защита от DDoS-атак: Мы обеспечиваем защиту от распределенных атак на отказ в обслуживании (DDoS), что гарантирует стабильность работы вашего сервиса и защиту ваших данных.
Добавлен Telegram бот для заказа услуг
Наша команда ежедневно работает над тем, чтобы сделать наши услуги не только качественными, но и максимально удобными для вас. С радостью представляем уникальную возможность управлять серверами и заказывать их прямо через Telegram-бота, созданного специально для Вас.
Преимущества нашего бота:
Отсутствие регистрации: Все действия выполняются без необходимости проходить сложные процедуры регистрации и вводить личные данные. Быстро и просто!
Автоматическое создание учетной записи: Просто нажмите кнопку /start, и ваша учетная запись будет автоматически создана — никаких дополнительных действий не потребуется.
Удобный интерфейс: Мы собрали все необходимые функции в одном месте, чтобы вы могли легко управлять своими серверами всего за несколько кликов.
Присоединяйтесь к нам прямо сейчас со скидкой 25% по промокоду TELEGRAMBOT который можно активировать в Вашем профиле. Оцените все преимущества нашего бота и поделитесь своим мнением!
Наш сервис доступен по следующей ссылке: t.me/qwins_robot.
Преимущества нашего бота:
Отсутствие регистрации: Все действия выполняются без необходимости проходить сложные процедуры регистрации и вводить личные данные. Быстро и просто!
Автоматическое создание учетной записи: Просто нажмите кнопку /start, и ваша учетная запись будет автоматически создана — никаких дополнительных действий не потребуется.
Удобный интерфейс: Мы собрали все необходимые функции в одном месте, чтобы вы могли легко управлять своими серверами всего за несколько кликов.
Присоединяйтесь к нам прямо сейчас со скидкой 25% по промокоду TELEGRAMBOT который можно активировать в Вашем профиле. Оцените все преимущества нашего бота и поделитесь своим мнением!
Наш сервис доступен по следующей ссылке: t.me/qwins_robot.
Влияние шторма на связь центра обработки данных Lenoir
С сожалением сообщаем вам, что из-за сильного шторма, обрушившегося на регион, наш центр обработки данных Lenoir столкнулся с потерей связи. Наша команда тесно сотрудничает с нашими партнерами и нашими поставщиками услуг связи, чтобы восстановить услуги как можно скорее.
Мы понимаем, какие неудобства это может вызвать, и мы глубоко ценим ваше терпение и понимание в это время. Будьте уверены, что мы делаем все возможное, чтобы свести к минимуму перебои, и мы продолжим предоставлять обновления по мере развития ситуации.
Благодарим вас за ваше постоянное доверие к нашим услугам. Мы ценим ваш бизнес и будем держать вас в курсе любого прогресса.
С уважением,
Служба поддержки клиентов Centrilogic
Yandex Cloud запустила сервис для хранения, обработки и трансляции видео для бизнеса
Yandex Cloud представила сервис для хранения, обработки и трансляции видео Cloud Video. Инструмент будет полезен компаниям, которые размещают видеообзоры, ролики, лекции на своих сайтах и в веб-приложениях. Кроме того, сервис поможет организациям проводить онлайн-трансляции на сотни тысяч зрителей с минимальной задержкой.
Cloud Video поддерживает все популярные форматы видеофайлов. Бизнес может самостоятельно настроить доступ к контенту: например, сделать видео доступным только сотрудникам компании или всем пользователям. Есть возможность анализировать статистику просмотров, а также визуализировать данные в сервисе Yandex DataLens.
Дополнительные функции, которые доступны в Cloud Video:
- транскодинг. Качество видео можно скорректировать в зависимости от скорости интернета пользователя;
- перевод в режиме реального времени;
- автоматические субтитры.
Новые локальные зоны
Новые локальные зоны
Мы рады объявить о наших последних локальных зонах в США: Денвер, Атланта, Чикаго, Майами, Пало-Альто и Лос-Анджелес! Теперь в США предлагается в общей сложности 8 локальных зон, и эти новые локации присоединяются к существующим зонам в Далласе, Чикаго и Нью-Йорке.
Local Zones приближает наше публичное облако к вам, позволяя вам размещать свои данные в нужном вам месте, используя при этом высокопроизводительные облачные ресурсы.
us.ovhcloud.com/public-cloud/local-zone/
Балансировщик нагрузки публичного облака для управляемого Kubernetes
Мы обновили нашу службу Managed Kubernetes Service (MKS), которая теперь позволяет вам использовать наш Public Cloud Load Balancer в качестве решения для балансировки нагрузки!
Теперь вы можете использовать единое решение для управления балансировкой нагрузки между экземплярами публичного облака и кластерами управляемых служб Kubernetes.
us.ovhcloud.com/public-cloud/load-balancer/
IPv6 бета
Большинство продуктов OVHcloud включают предварительно настроенный статический адрес IPv4. Для исключительной гибкости эти продукты также могут использоваться с дополнительными IP, которые теперь доступны в двух форматах: дополнительный IPv4 и наши блоки адресов IPv6 (в настоящее время в бета-версии).
После растущей доступности принятия адресации IPv6 некоторые части «нового интернета» доступны только с использованием адресации IPv6. Теперь вы можете подготовиться к этой новой эре, используя двойной стек с доступностью адресов IPv4 и IPv6!
us.ovhcloud.com/network/additional-ip/
Пакет услуг Nutanix теперь доступен
Новый комплексный и масштабируемый пакетный сервис Nutanix on OVHcloud уже доступен! Новое пакетное сервисное решение объединяет лицензии на программное обеспечение Nutanix Cloud Platform с выделенной инфраструктурой частного облака OVHcloud Hosted Private Cloud, сертифицированной Nutanix.
Разработано для бесшовного расширения приложений, гибридного мультиоблака, аварийного восстановления и многого другого!
us.ovhcloud.com/hosted-private-cloud/nutanix/packaged/
Руководство по обновлению оборудования 2024
Продолжая следовать стандартному обновлению жизненного цикла оборудования с нашим недавним 3-м поколением серверов ADVANCE, мы теперь представляем новую линейку серверов Eco. Этот полный спектр серверов предлагает производительное оборудование по конкурентоспособной цене и заменит текущие серверы, которые вы использовали, на новые названия моделей, которые предлагают аналогичные функции и возможности. Эти новые названия моделей соответствуют нашей миссии быть устойчивым поставщиком облачных услуг.
Прочитайте руководство Обзор — Обновление оборудования OVHcloud 2024, чтобы получить дополнительную информацию о том, какими стали серверы предыдущего поколения, а также более подробную информацию об этом обновлении.
support.us.ovhcloud.com/hc/en-us/articles/33066238697619-Overview-OVHcloud-Hardware-Refresh-2024/
Сентябрь — 256 день года, битва за котиков и новые статьи на Хабре
«У вас есть Сплюш? Меняю на Драматяша!» — примерно вот так прошли все 12 дней празднования Дня программиста в нашем телеграме.
Кошачье безумие било все рекорды по общению в тг-чате: за первый день мы получили больше 9000 сообщений, и 90% из них были о котиках и мемах с ними!
Но сейчас уже все вернулось на круги своя — котики продолжают радовать всех вокруг, Хакермен практически признал, что был неправ, а в чате снова стало спокойно.
Статьи и инструкции
А вы точно программист? Статья без котиков, но с ответами
В этом году мы решили отпраздновать День программистов масштабно: запустили акцию с растущей скидкой, добавили рецепт GitLab и, конечно, подготовили увлекательную игру.
По сюжету Хакермен решил спасти человечество от прокрастинации, удалив из интернета все-все мемы с котиками. Наши пользователи могли их спасти, меняясь карточками и решая непростые загадки.
Если вы всё пропустили или, наоборот, участвовали и до сих пор не понимаете, как надо было правильно расположить перфокарту — заходите в нашу статью. В ней можно погрузиться в игровую атмосферу и посмотреть все загадки с решениями. firstvds.ru/blog/vy-tochno-programmist-statya-bez-kotikov-no-s-otvetami
День программиста: вспоминаем историю праздника и интересные факты о профессии
И опять про День программиста :) К концу 2024 года в мире ожидается 28,7 млн программистов — это чуть больше, чем население Австралии. Лидером по количеству этих специалистов является Китай: там их почти в два раза больше, чем в США, и в восемь раз больше, чем в России.
Ко Дню программиста мы решили написать статью с интересными фактами о данной профессии. Когда отмечают День программиста, какая история у праздника, как сейчас обстоят дела с этой профессией в России — все это в нашей статье. firstvds.ru/blog/den-programmista
Начало работы с GitLab после автоматической установки из рецепта
Одним из подарков ко Дню программиста было добавление рецепта GitLab. Хоть акция и закончилась, рецепт доступен для установки.
GitLab — это веб-платформа для управления проектами и репозиториями программного кода, работа которой основана на популярной системе контроля версий Git. Подробнее про установку рецепта рассказываем в инструкции. firstvds.ru/technology/gitlab_ce
Habr: самое интересное за сентябрь
Стань автором FirstVDS
Ищем технических писателей для блога на Хабре
firstvds.ru/blog/ischem-avtorov-dlya-bloga-firstvds-na-habr-i-vc
Новости, точнее новость сентября
Проблемы с доступностью сервисов со стороны Ростелекома
9 сентября от наших пользователей стали поступать жалобы на недоступность некоторых сервисов со стороны провайдера Ростелеком. Блокировка Ростелеком затронула различные протоколы VPN и другие сервисы, которые используют протокол UDP. Также поступали жалобы на недоступность DNS-серверов.
На наше обращение в ЦМУ ССОП (подразделение РКН, отвечающее за мониторинг и управление российским сегментом сети «Интернет») был получен ответ, что блокировок наших сервисов с их стороны нет, а также рекомендации обратиться к интернет-провайдеру.
Топ-4 новостей сентября из мира безопасности
Уязвимости месяца
Начало сентября выдалось относительно спокойным, и мы даже успели расслабиться. Но не тут-то было. Изменилось всё после новости про проблемы с регистрацией в Google, которая то ли есть, то ли нет. Следом пошли уязвимости. И пусть достойных внимания в этот раз было не так много, но почти все с высоким уровнем угрозы. В общем, больше томить ожиданием не будем, рассказываем.
Google больше не регистрирует аккаунты российских пользователей, но это не точно
У пользователей наблюдаются проблемы с регистрацией аккаунтов Google с использованием номеров телефонов из России. При попытке зарегистрироваться пользователи получают сообщение: «Этот номер нельзя использовать для подтверждения».
Как сообщается, проблема возникает не всегда, и некоторым все-таки удается пройти регистрацию, поэтому причины пока остаются неясными. Возможно, это связано с техническим сбоем на серверах компании или завершением контракта с сервисом, отвечающим за отправку SMS. Некоторые эксперты предпринимают попытки связать данную ситуацию с новыми санкциями США, которые вступили в силу 12 сентября, однако явной связи между этими событиями не наблюдается.
UPD: 26 сентября Минцифры подтвердили, что Google ограничил создание новых аккаунтов для россиян.
3dnews.ru/1110681/rossiyanam-stali-otkazivat-v-registratsii-googleakkaunta
Уязвимость в Ruby-SAML позволяет обходить аутентификацию в GitLab
Критическая уязвимость(CVE-2024-45409) присутствует в механизме SAML-аутентификации. Она затрагивает библиотеки ruby-saml и omniauth-saml и отмечена самым высоким уровнем угрозы — 10 из 10.
Ключевая проблема заключается в некорректной обработке селекторов XPath, что вызывает ошибочную проверку подписей в XML-ответах от SAML-сервера. Атакующий, не имея аутентификации, может создать фальшивый SAML-ответ с использованием атаки XSW (XML Signature Wrapping). Суть этой атаки состоит в том, что, обладая корректно подписанным сообщением, злоумышленник может вставить ложное сообщение в связанный XML-документ с тем же идентификатором. При этом идентификатор будет считаться действительным, что даст возможность злоумышленнику получить доступ к системе от имени любого пользователя.
В сентябре для трех версий GitLab (17.3.3, 17.2.6 и 17.1.8) выпущены обновления, устраняющие эту уязвимость.
www.opennet.ru/opennews/art.shtml?num=61893
В Acronis Backup нашли серьезную уязвимость
В сентябре 2024 года была обнаружена серьёзная уязвимость CVE-2024-8767 с уровнем угрозы оценкой 9.9 по CVSS. Уязвимость найдена в плагинах Acronis Backup, работающих на Linux-серверах с cPanel, WHM, Plesk и DirectAdmin. С ее помощью злоумышленники получают избыточные права и, как следствие, — возможность удаленного доступа к конфиденциальной информации, изменению данных и выполнению несанкционированных действий. Уязвимость затрагивает следующие версии плагинов: до 619 (cPanel), 555 (Plesk) и 147 (DirectAdmin).
Рекомендация тут одна: как можно быстрее обновить свои системы.
www.linux.org.ru/news/security/17736711
Уязвимости в PCP и Nix создают риск повышения привилегий в системе
В системе PCP (Performance Co-Pilot) выявлено две уязвимости. Первая (CVE-2024-45770) затрагивает утилиту pmpost, которая может запускаться с повышенными привилегиями, что дает возможность выполнять код с правами root при наличии доступа к учётной записи PCP и изменении символической ссылки на файл "/var/log/pcp/NOTICES". Вторая уязвимость (CVE-2024-45769) относится к фоновому процессу pcmd и вызывает обращения к памяти за пределами буфера. Однако опасность её снижена, так как приём сетевых запросов в pcmd по умолчанию отключен. Обе проблемы были исправлены в версии PCP 6.3.1.
Дополнительно, в пакетном менеджере Nix (CVE-2024-45593) обнаружена уязвимость, позволяющая записывать данные в несанкционированные области файловой системы при распаковке файлов NAR. Данная проблема была устранена в версии 2.24.6.
К тому же, была выявлена критическая уязвимость в дистрибутивах GNU/Linux, позволяющая осуществлять удалённое выполнение кода без предварительной аутентификации. Уведомления для разработчиков запланированы на 30 сентября, а публикация информации — на 6 октября. Canonical и Red Hat оценили уязвимости как критические (9.9 из 10).
www.opennet.ru/opennews/art.shtml?num=61919
Кошачье безумие било все рекорды по общению в тг-чате: за первый день мы получили больше 9000 сообщений, и 90% из них были о котиках и мемах с ними!
Но сейчас уже все вернулось на круги своя — котики продолжают радовать всех вокруг, Хакермен практически признал, что был неправ, а в чате снова стало спокойно.
Статьи и инструкции
А вы точно программист? Статья без котиков, но с ответами
В этом году мы решили отпраздновать День программистов масштабно: запустили акцию с растущей скидкой, добавили рецепт GitLab и, конечно, подготовили увлекательную игру.
По сюжету Хакермен решил спасти человечество от прокрастинации, удалив из интернета все-все мемы с котиками. Наши пользователи могли их спасти, меняясь карточками и решая непростые загадки.
Если вы всё пропустили или, наоборот, участвовали и до сих пор не понимаете, как надо было правильно расположить перфокарту — заходите в нашу статью. В ней можно погрузиться в игровую атмосферу и посмотреть все загадки с решениями. firstvds.ru/blog/vy-tochno-programmist-statya-bez-kotikov-no-s-otvetami
День программиста: вспоминаем историю праздника и интересные факты о профессии
И опять про День программиста :) К концу 2024 года в мире ожидается 28,7 млн программистов — это чуть больше, чем население Австралии. Лидером по количеству этих специалистов является Китай: там их почти в два раза больше, чем в США, и в восемь раз больше, чем в России.
Ко Дню программиста мы решили написать статью с интересными фактами о данной профессии. Когда отмечают День программиста, какая история у праздника, как сейчас обстоят дела с этой профессией в России — все это в нашей статье. firstvds.ru/blog/den-programmista
Начало работы с GitLab после автоматической установки из рецепта
Одним из подарков ко Дню программиста было добавление рецепта GitLab. Хоть акция и закончилась, рецепт доступен для установки.
GitLab — это веб-платформа для управления проектами и репозиториями программного кода, работа которой основана на популярной системе контроля версий Git. Подробнее про установку рецепта рассказываем в инструкции. firstvds.ru/technology/gitlab_ce
Habr: самое интересное за сентябрь
- Не дай мозгу себя обмануть: 5 когнитивных искажений, распространённых в IT
- DSS-43: единственная антенна, которая поддерживает связь с Вояджером-2
- Забытая история китайских клавиатур
- Ваш цифровой след: Погружение в форензику Windows
Стань автором FirstVDS
Ищем технических писателей для блога на Хабре
firstvds.ru/blog/ischem-avtorov-dlya-bloga-firstvds-na-habr-i-vc
Новости, точнее новость сентября
Проблемы с доступностью сервисов со стороны Ростелекома
9 сентября от наших пользователей стали поступать жалобы на недоступность некоторых сервисов со стороны провайдера Ростелеком. Блокировка Ростелеком затронула различные протоколы VPN и другие сервисы, которые используют протокол UDP. Также поступали жалобы на недоступность DNS-серверов.
На наше обращение в ЦМУ ССОП (подразделение РКН, отвечающее за мониторинг и управление российским сегментом сети «Интернет») был получен ответ, что блокировок наших сервисов с их стороны нет, а также рекомендации обратиться к интернет-провайдеру.
- Через день после выхода новости проблемы уже перестали фиксироваться.
Топ-4 новостей сентября из мира безопасности
Уязвимости месяца
Начало сентября выдалось относительно спокойным, и мы даже успели расслабиться. Но не тут-то было. Изменилось всё после новости про проблемы с регистрацией в Google, которая то ли есть, то ли нет. Следом пошли уязвимости. И пусть достойных внимания в этот раз было не так много, но почти все с высоким уровнем угрозы. В общем, больше томить ожиданием не будем, рассказываем.
Google больше не регистрирует аккаунты российских пользователей, но это не точно
У пользователей наблюдаются проблемы с регистрацией аккаунтов Google с использованием номеров телефонов из России. При попытке зарегистрироваться пользователи получают сообщение: «Этот номер нельзя использовать для подтверждения».
Как сообщается, проблема возникает не всегда, и некоторым все-таки удается пройти регистрацию, поэтому причины пока остаются неясными. Возможно, это связано с техническим сбоем на серверах компании или завершением контракта с сервисом, отвечающим за отправку SMS. Некоторые эксперты предпринимают попытки связать данную ситуацию с новыми санкциями США, которые вступили в силу 12 сентября, однако явной связи между этими событиями не наблюдается.
UPD: 26 сентября Минцифры подтвердили, что Google ограничил создание новых аккаунтов для россиян.
3dnews.ru/1110681/rossiyanam-stali-otkazivat-v-registratsii-googleakkaunta
Уязвимость в Ruby-SAML позволяет обходить аутентификацию в GitLab
Критическая уязвимость(CVE-2024-45409) присутствует в механизме SAML-аутентификации. Она затрагивает библиотеки ruby-saml и omniauth-saml и отмечена самым высоким уровнем угрозы — 10 из 10.
Ключевая проблема заключается в некорректной обработке селекторов XPath, что вызывает ошибочную проверку подписей в XML-ответах от SAML-сервера. Атакующий, не имея аутентификации, может создать фальшивый SAML-ответ с использованием атаки XSW (XML Signature Wrapping). Суть этой атаки состоит в том, что, обладая корректно подписанным сообщением, злоумышленник может вставить ложное сообщение в связанный XML-документ с тем же идентификатором. При этом идентификатор будет считаться действительным, что даст возможность злоумышленнику получить доступ к системе от имени любого пользователя.
В сентябре для трех версий GitLab (17.3.3, 17.2.6 и 17.1.8) выпущены обновления, устраняющие эту уязвимость.
www.opennet.ru/opennews/art.shtml?num=61893
В Acronis Backup нашли серьезную уязвимость
В сентябре 2024 года была обнаружена серьёзная уязвимость CVE-2024-8767 с уровнем угрозы оценкой 9.9 по CVSS. Уязвимость найдена в плагинах Acronis Backup, работающих на Linux-серверах с cPanel, WHM, Plesk и DirectAdmin. С ее помощью злоумышленники получают избыточные права и, как следствие, — возможность удаленного доступа к конфиденциальной информации, изменению данных и выполнению несанкционированных действий. Уязвимость затрагивает следующие версии плагинов: до 619 (cPanel), 555 (Plesk) и 147 (DirectAdmin).
Рекомендация тут одна: как можно быстрее обновить свои системы.
www.linux.org.ru/news/security/17736711
Уязвимости в PCP и Nix создают риск повышения привилегий в системе
В системе PCP (Performance Co-Pilot) выявлено две уязвимости. Первая (CVE-2024-45770) затрагивает утилиту pmpost, которая может запускаться с повышенными привилегиями, что дает возможность выполнять код с правами root при наличии доступа к учётной записи PCP и изменении символической ссылки на файл "/var/log/pcp/NOTICES". Вторая уязвимость (CVE-2024-45769) относится к фоновому процессу pcmd и вызывает обращения к памяти за пределами буфера. Однако опасность её снижена, так как приём сетевых запросов в pcmd по умолчанию отключен. Обе проблемы были исправлены в версии PCP 6.3.1.
Дополнительно, в пакетном менеджере Nix (CVE-2024-45593) обнаружена уязвимость, позволяющая записывать данные в несанкционированные области файловой системы при распаковке файлов NAR. Данная проблема была устранена в версии 2.24.6.
К тому же, была выявлена критическая уязвимость в дистрибутивах GNU/Linux, позволяющая осуществлять удалённое выполнение кода без предварительной аутентификации. Уведомления для разработчиков запланированы на 30 сентября, а публикация информации — на 6 октября. Canonical и Red Hat оценили уязвимости как критические (9.9 из 10).
www.opennet.ru/opennews/art.shtml?num=61919