Продвинутая защита данных без агентов: расширяем возможности VMmanager с RuBackup



При создании VMmanager мы уделяем особое внимание надежности платформы: отказоустойчивые кластеры, мониторинг состояния — эти и другие фичи платформы обеспечивают бесперебойную работу виртуальной инфраструктуры. Но ни одна, даже самая совершенная система не защищена на 100% от сбоев оборудования, человеческих ошибок или кибератак.

В этом случае резервное копирование остается последней линией обороны. У VMmanager есть встроенные инструменты для создания бэкапов, однако для предприятий с повышенными требованиями к безопасности мы реализовали интеграцию с профессиональным решением для резервного копирования, восстановления и сохранности данных — RuBackup.

В этой статье расскажем:
  • какие возможности резервного копирования уже есть в VMmanager;
  • как интеграция с RuBackup повышает уровень сохранности данных;
  • какие сценарии позволяет реализовать интеграция;
  • какие преимущества дает совместное использование двух платформ.

Встроенные возможности резервного копирования в VMmanager
VMmanager предлагает встроенный набор инструментов для организации резервного копирования виртуальной инфраструктуры. Платформа позволяет не только создавать резервные копии ВМ, но и гибко управлять их хранением и восстановлением.

Гибкая настройка резервного копирования
С помощью VMmanager можно:
  • гибко настроить схему ротации бэкапов при помощи расписаний резервного копирования;
  • подключить внешнее хранилище для резервных копий;
  • в несколько кликов найти нужную копию и быстро восстановить из нее виртуальный сервер.
Платформа поддерживает создание нескольких расписаний с разными параметрами:
  • установить нужное время и дни запуска;
  • выбрать хранилище для резервных копий;
  • выбрать виртуальные машины для бэкапа;
  • установить ограничения на создание копий.
Расписание можно использовать для копирования:
  • отдельных виртуальных машин;
  • всех виртуальных машин в определенных кластерах;
  • всех виртуальных машин с определенной конфигурацией.


В настройках расписания устанавливаются ограничения на количество или размер резервных копий. Например, вы можете хранить только пять последних копий для каждой виртуальной машины или назначить максимальный объем всех резервных копий. При достижении этих ограничений самая старая копия каждой виртуальной машины будет удалена.

В VMmanager можно завести несколько расписаний — каждое под свою задачу. Например, одно расписание будет выполнять бэкап ежедневно, второе — по пятницам, третье — по первым числам месяца.

Управлять резервными копиями отдельной виртуальной машины можно в ее карточке. Отсюда есть возможность восстановить виртуальную машину из копии, создать новую копию или удалить ненужные.

Управление резервными копиями всех виртуальных машин осуществляется в разделе «Резервные копии». Вы можете отфильтровать список по параметрам. Например, выбрать те копии, которые занимают больше 10 Гб, или отобразить только копии виртуальных машин со статусом «Повреждена».


Благодаря этим возможностям VMmanager обеспечивает базовый уровень защиты данных виртуальной инфраструктуры. Но предприятиям с повышенными требованиями к безопасности и отказоустойчивости больше подойдет интеграция с профессиональным решением для резервного копирования, восстановления и защиты данных — RuBackup.

Интеграция с RuBackup как расширение возможностей VMmanager
Ключевое преимущество совместного использования VMmanager и RuBackup — возможность создания резервных копий без установки дополнительных агентов внутри гостевых ОС.

В традиционных схемах резервного копирования администраторам приходится устанавливать агенты на каждую ВМ, поддерживать и обновлять их.

Интеграция VMmanager и RuBackup позволяет реализовать безагентное резервное копирование. Системы взаимодействуют напрямую через API, проще говоря — общаются на одном языке:
  • RuBackup получает полную информацию о виртуальной инфраструктуре из VMmanager;
  • платформы согласовывают процесс создания резервных копий без остановки ВМ и работающих приложений;
  • интеграция на уровне гипервизора обеспечивает высокую скорость и минимальное влияние на производительность.

Функциональные возможности RuBackup
RuBackup обеспечивает заказчикам широкие возможности резервного копирования корпоративного уровня.

Способы создания резервных копий
RuBackup поддерживает все современные методы резервного копирования, включая создание полных, инкрементальных и дифференциальных копий.

Автоматическое создание бэкапов с помощью стратегий и правил глобального расписания позволяет обеспечить высокий уровень сохранности данных даже в случае сбоев, ошибок и аварий.

Оптимизация использования хранилища
Решение предлагает мощные инструменты для эффективного использования дискового пространства: сжатие данных, автоматическая дедупликация, удаление устаревших копий, перенос копий на другие носители.

Поддержка различных типов хранилищ
RuBackup работает с различными типами хранилищ: локальные серверы и NAS, ленточные библиотеки, облачные S3-совместимые хранилища. Поддержка одновременного использования нескольких типов хранилищ позволяет реализовать многоуровневую стратегию хранения данных.

Гарантия целостности данных
Автоматическая верификация резервных копий с проверкой целостности снижает риск возникновения ошибок при восстановлении данных из бэкапов.

Репликация
RuBackup поддерживает выполнение непрерывной репликации данных на удаленный хост. Это позволяет минимизировать время восстановления информационных систем, поскольку для восстановления функциональности потребуется только сделать доступной для работы реплику источника данных: например, включить виртуальную машину или изменить IP-адрес узла, на который происходила репликация данных. Репликация может выполняться для разных источников данных, включая файловые системы, виртуальные машины и т. д.

Сценарии использования
Выполнение политик резервного копирования

Интеграция VMmanager и RuBackup позволяет обеспечить централизованное управление резервным копированием, включая создание бэкапов по расписанию, мгновенное восстановление, отчуждаемое хранение.

Оперативное восстановление после сбоев
Интеграция RuBackup и VMmanager сокращает время восстановления после аварии. Виртуальная машина разворачивается из резервных копий с сохранением дисков и ее конфигурации.

Соответствие требованиям законодательства
Для компаний из регулируемых отраслей, например финансового сектора и госструктур, работа с резервными копиями регламентируется законодательством. RuBackup позволяет обеспечить соответствие требованиям регуляторов, имеет сертификат соответствия по 4-му уровню доверия ФСТЭК России, что позволяет использовать решение в информационных системах с законодательным требованием применения сертифицированных средств защиты информации. Это включает значимые объекты критической информационной инфраструктуры 1-й категории, государственные информационные системы 1-го класса защищенности, автоматизированные системы управления технологическими процессами 1-го класса, а также информационные системы персональных данных с 1-м уровнем защищенности.

Импортозамещение
RuBackup — полностью российское ПО, разработанное без использования зарубежных open-source-компонентов или любых других технологических зависимостей. Полный контроль над кодом исключает риски возникновения скрытых уязвимостей или неожиданного прекращения поддержки. Пользователи всегда могут рассчитывать на помощь, обновления и развитие продукта. Интеграция с VMmanager формирует полностью российский стек виртуализации с защитой данных, доступный для использования не только в коммерческих организациях, но и в предприятиях госсектора.

Защита от вирусов-шифровальщиков и другого вредоносного ПО
RuBackup позволяет быстро восстановить информацию из работоспособных резервных копий даже в случае вирусной атаки. Благодаря технологии отчуждаемого хранения изолированные носители, например ленты, остаются физически недоступны для вирусов-шифровальщиков, что полностью исключает риск потери хранящихся на них бэкапов.

Преимущества интеграции
Гибкость и адаптация под задачи

Совместное решение адаптируется под любые инфраструктуры — от небольших инсталляций до распределенных корпоративных систем. Поддержка различных хранилищ и гибких политик резервирования позволяет настроить систему под конкретные бизнес-процессы.

Экосистемный подход со сквозной поддержкой
Интеграция двух российских решений из единой экосистемы обеспечивает бесшовную совместную работу и единую точку ответственности. Пользователи получают согласованные обновления, гарантированную совместимость версий и сквозную техническую поддержку.

Простота интеграции
Интеграция VMmanager и RuBackup требует определенной технической подготовки, однако сам процесс подключения реализован максимально просто. По сути, для настройки взаимодействия между платформами достаточно указать IP-адрес сервера VMmanager, логин и пароль пользователя с соответствующими правами. Да, без изучения документации не обойтись, но после ознакомления с инструкцией выполнить интеграцию сможет даже начинающий администратор.

В DCImanager реализован модуль СХД



Система хранения данных — это комплекс аппаратных и программных средств, которые предназначены для хранения, управления и предоставления доступа к данным.

СХД — один из ключевых элементов системы в дата-центре. Как правило, она стоит в самой производительной части ядра сети и обеспечивает хранение данных всех ее ключевых сервисов.

При распределенной инфраструктуре на СХД также ложится задача по синхронизации данных между всеми локациями. Учет позволяет всем сервисам, которые работают поверх СХД, корректно функционировать в рамках сети. А если в ЦОД используют средства виртуализации, то система хранения данных необходима для обеспечения функционирования виртуальной инфраструктуры. Кроме этого, СХД является базой для большинства вариантов отказоустойчивых систем и резервного копирования. Благодаря ей снижен риск отказа серверов, а также обеспечивается хранение множественных резервных копий в том объеме, который необходим современным дата-центрам.

Чтобы пользователям платформы DCImanager было комфортно работать с мультивендорным серверным оборудованием, в том числе при геораспределенной инфраструктуре, мы реализовали модуль поддержки СХД. С его помощью операторы дата-центров, системные администраторы и DevOps-инженеры смогут вести учет систем хранения данных как в стойке, так и на складе, а также учитывать их коммутацию между собой и другим серверным оборудованием через интерфейс платформы DCImanager или через API. Модуль позволяет заказчикам работать без установки дополнительного программного обеспечения, а также систем мониторинга и учета СХД разных производителей.

Чтобы полноценно работать с новым модулем, вам необходимо иметь DCImanager в лицензии Infrastructure и обновить решение до последней версии. Кроме этого, модуль СХД имеет зависимость от модуля учета оборудования –– перед началом работы необходимо его активировать.

Для пользователей DCImanager в лицензии Hosting модуль станет доступен позднее.

Подробнее о возможностях, которые доступны пользователям.

Учет оборудования и комплектующих
Модуль позволяет учитывать основные компоненты СХД, включая шасси, контроллеры, I/O-модули, диски, блоки питания и кэш-модули. При этом учитывается как оборудование, которое уже в эксплуатации, так и комплектующие, которые находятся на складе. Это возможно за счет подключения модуля учета оборудования.

В дальнейшем планируется настроить взаимодействие и учет других, более специфических модулей: offload-модуль, sas bridge, а также карт расширения различных узкоспециализированных протоколов.

Гибкая система коммутации и подключений
DCImanager учитывает все подключения СХД: порты на шасси, контроллерах и внешних коммутаторах, разделяя их на два типа: «управление» и «данные». Также модуль отслеживает сложные схемы подключения, например прямые соединения серверов с СХД, связь СХД с дисковыми полками расширения и отказоустойчивые HA-пары (пары контроллеров, которые используются синхронно в режиме active/active).

Мониторинг и интеграция с Grafana
DCImanager автоматически собирает метрики с оборудования СХД и передает их во встроенную систему мониторинга Grafana через специальные обработчики данных. Grafana собирает данные о потреблении энергии, температуре, использование CPU-контроллеров, состоянии дисков и других критически важных параметров. К ним можно отнести:
  • health status дисков, контроллеров, блоков питания;
  • наличие питания и величина его потребления;
  • утилизация ресурсов контроллера;
  • состояние линков up/down;
  • нагрузка на группы, пулы и тома дисков.
Точный список параметров зависит от типа и возможностей конкретной модели СХД. На данный момент мы работаем как над добавлением поддержки новых моделей, так и над расширением списка метрик.

Модуль поддержки СХД активно дорабатывается –– в следующих релизах мы добавим кастомизацию уведомлений, детализацию истории, возможность работы с кастомными полями по аналогии с серверами, а также автоматизацию ручных операций с СХД. Также в планах у команды DCImanager добавить учет Fibre Channel сетей, их мониторинг и управление коммутаторами.

Следите за нашими обновлениями.

Для установки модуля СХД перейдите на главную страницу веб-интерфейса платформы и нажмите «Модули». Затем перейдите к карточке модуля СХД и выберите «Установить».

Подробнее о работе с модулем читайте в нашей документации.
www.ispsystem.ru/docs/dcimanager-admin/moduli/modul-shd

ML-дайджест: AMD атакует рынок AI



AMD купила стартап Brium — ставка на софтовый стек
AMD приобрела стартап Brium — он занимается оптимизацией инференса. Сделка подчеркивает курс на производительную и открытую экосистему для AI-разработчиков. А еще сокращает разрыв по качеству между софтом и железом AMD особенно в сравнении с NVIDIA и ее зрелой экосистемой CUDA + TensorRT.
Пока ROCm все еще догоняет, такие приобретения могут привести к паритету.
techcrunch.com/2025/06/04/amd-takes-aim-at-nvidias-ai-hardware-dominance-with-brium-acquisition/

AMD переманила всю инженерную команду Untether AI
AMD официально заявляет, что пополнение усилит компетенции в компиляторах, разработке ядер и цифровом дизайне. Судьба клиентов и текущих продуктов Untether остается туманной, поэтому продолжаем следить за происходящим.
www.tomshardware.com/tech-industry/amd-scoops-entire-untether-ai-chip-team-canada-ai-inference-outfit-will-cease-product-support

FuriosaAI сообщила про х2.25 ускорение LLM-инференса
Южнокорейская FuriosaAI неожиданно показала прирост более чем вдвое по сравнению с GPU в проде у LG AI Research. Интересно, что архитектурно они идут вразрез с типичными GPU-решениями, делая ставку на более плотную специализацию под инференс.
Как думаете, заинтересует ли эта новость AMD?
furiosa.ai/blog/lg-ai-research-taps-furiosaai-to-achieve-2-25x-better-llm-inference-in-production-vs-gpus

В 2026 году выйдет MI400 на 432 ГБ HBM4 от AMD
AMD официально подтвердила линейку Instinct MI400 с внушительной HBM4-памятью (432 ГБ). Такой объем позволяет запускать DeepSeek 671B на одном узле из четырех GPU.
Компания по-прежнему делает ставку на лучшее соотношение объема памяти к цене, что делает ее особенно привлекательной для инференса LLM.
videocardz.com/newz/amd-launches-instinct-mi350-series-confirms-mi400-in-2026-with-432gb-hbm4-memory

ROCm 7: ускорение до x3,5 и поддержка AI Max
Еще одна новость про AMD. Новая версия ROCm 7 обещает ускорение до 3,5 раз по сравнению с ROCm 6, а также поддержку настольных AI Max-процессоров. Теперь можно собрать машину с 128 ГБ общей памяти — недорогой и полностью AMD-ориентированный вариант для обучения и инференса.
ROCm обретает форму. Особенно в небольших инсталляциях — без необходимости использования CUDA.
www.tomshardware.com/pc-components/gpus/amd-unveils-rocm-7-new-platform-boosts-ai-performance-up-to-3-5x-adds-radeon-gpu-support

Huawei заявляет о превосходстве Ascend-кластера над NVIDIA
Huawei протестировал кластер CloudMatrix 384 на Ascend. В результате их производительность при запуске DeepSeek-R1 превысила аналогичный кластер на NVIDIA. Тенденция продолжается: все больше компаний начинают переписывать стек под альтернативные GPU.
www.tomshardware.com/pc-components/gpus/amd-unveils-rocm-7-new-platform-boosts-ai-performance-up-to-3-5x-adds-radeon-gpu-support

Рынок AI-агентов: customer service в фокусе
CB Insights опубликовали топ-20 самых успешных по выручке AI-агентов среди стартапов. Один из главных выводов: AI-агенты для поддержки клиентов получают самые высокие мультипликаторы — в среднем x127 выручки, против x52 по остальным направлениям.
Инвесторы верят в быструю замену человеческих саппортов на ИИ-агентов.
www.cbinsights.com/research/ai-agent-startups-top-20-revenue/

Июль — акция на День сисадмина, топ фильмов про айтишников и главные уязвимости месяца

Если бы ваше лето было фильмом, то каким? Мы решили, что на эту роль вполне подошла бы фантастика «Всё, везде и сразу». И не только из-за того, что часто хочется оказаться в нескольких местах одновременно — хотя явно не помешало бы. А потому, что происходит столько событий, что просто не успеваешь уследить за всеми.



Статьи и инструкции
Протокол POP3 и IMAP — в чем разница и какой лучше выбрать

Если настраиваете почтовый клиент и думаете, какой протокол выбрать, знание разницы между POP3 и IMAP поможет сэкономить кучу времени и нервов. В статье разобрали два популярных протокола работы с почтой и объяснили, когда и какой лучше использовать.
firstvds.ru/blog/protokoly-pop3-imap-v-chem-raznica

Модель TCP/IP: что это и как работает
Миллионы людей пользуются интернетом, но лишь немногие понимают, как он работает. А всё благодаря модели TCP/IP. В статье разберём, как устроена эта система и расскажем, почему интернет работает даже при сбоях.
firstvds.ru/technology/model-tcp-ip-chto-eto-i-kak-rabotaet

Хакнуть мир: фильмы и сериалы об айтишниках
Подготовили подборку фильмов и сериалов о тех, кто меняет правила игры: бунтарях, цифровых революционерах и гениях, бросивших вызов системе. Мощное кино для ценителей концептуального послевкусия.
firstvds.ru/blog/khaknut-mir-filmy-i-serialy-o-programmistakh-brosivshikh-vyzov-sisteme

Habr: самое интересное за июль
Зачем разрываться между «важно» и «интересно», когда можно не выбирать, а получить сразу и всё. В подборке Хабра и перспективы подводных энергохранилищ, и квантовые основы ИИ, и даже практические тонкости Go-разработки.

Ищем авторов для блога на Хабр
Подготовьте статью на одну из специальных тем или отправьте материал на тему месяца. И если ваша статья подойдёт для блога, вы получите повышенный гонорар. Тема августа: Карьера в IT-индустрии.
firstvds.ru/blog/vremya-pisat-stati-ischem-avtorov-dlya-blogov-i-bz

Новости июля
Новые возможности в S3-manager


Наша команда постоянно работает над улучшением услуги. Вот что было сделано в июле:
  • Обновлен функционал копирования/перемещения объектов. Перемещать и копировать объекты внутри бакета стало удобнее и интуитивно понятно.
  • Усовершенствована работа со списком объектов. Теперь вы можете выбрать несколько видов сортировки.
  • Оптимизирована загрузка и скачивание файлов, они стали гораздо быстрее.
  • Улучшена отзывчивость интерфейса. Работать с S3 Manager, теперь приятнее, так как он значительно прибавил в скорости работы.
  • S3 Manager может отображать содержимое бакетов независимо от количества объектов в них. Теперь в S3 Manager отображать содержимое бакетов с большим количеством объектов, сохраняя при этом внутреннюю иерархию/структуру бакета.
firstvds.ru/services/s3

День сисадмина 2025

В последнюю пятницу июля, по древней и почтённой традиции, мы празднуем День системного администратора — В честь праздника запустили акцию с 25 июля по 7 августа и дарим подарки.
firstvds.ru/actions/sysadmin_day_25-spirit_of_uptime

Топ новостей из мира безопасности
Пришла пора развенчать миф о беззаботном лете и обратиться к жанру психологического триллера. Пока Голливуд отдыхает в сторонке, рассказываем о самых опасных угрозах этого месяца и, конечно, спасительных обновлениях.

Опасная уязвимость в WordPress-теме Motors позволяет взламывать сайты
В популярной теме Motors для WordPress была обнаружена критическая уязвимость (CVE-2025-4322), которая позволяет злоумышленникам сбрасывать пароли администраторов. Проблема затрагивает версии до 5.6.67 и связана с некорректной проверкой данных в виджете Login Register.
Эксплуатация уязвимости началась еще в мае — злоумышленники отправляют специальные POST-запросы, подменяя параметры сброса пароля. Более масштабные атаки начались после 7 июня. По данным Wordfence, уже зафиксировано свыше 23 тысяч попыток взлома.
Эксперты советуют, не откладывая, обновить тему Motors до актуальной версии — разработчики StylemixThemes выпустили защитное обновление 5.6.68 ещё в мае, однако на многих сайтах до сих пор используются уязвимые версии темы. Также рекомендуется проверить список пользователей на подозрительные административные аккаунты и убедиться, что все пароли администраторов изменены.
xakep.ru/2025/06/24/motors-under-attacks/

WinRAR закрыл опасную уязвимость
Компания WinRAR выпустила обновление 7.12, устраняющее критическую уязвимость (CVE-2025-6218), которая позволяла злоумышленникам запускать вредоносный код через поддельные архивы. Проблема затрагивала только версии для Windows и могла привести к заражению системы при распаковке файла.
Уязвимость оценивается в 7,8 балла по шкале CVSS и позволяет записывать вредоносные файлы в системные папки, например, в автозагрузку. Компания уже выпустила исправление, однако пользователям необходимо вручную обновить WinRAR, так как автоматических обновлений нет.
3dnews.ru/1124971/winrar-ekstrenno-ustranila-opasniy-bag-pozvolyavshiy-cherez-arhiv-zapuskat-vredonosnoe-po/#685cb2a9742eec09be8b4572

Уязвимость в WordPress-плагине Forminator угрожает тысячам сайтов
В популярном плагине Forminator для WordPress обнаружена опасная уязвимость (CVE-2025-6463, 8.8 баллов по CVSS), позволяющая злоумышленникам удалять системные файлы и захватывать сайты. Проблема затрагивает версии до 1.44.2.
Уязвимость связана с недостаточной проверкой загружаемых файлов. Злоумышленник мог отправить вредоносный запрос, имитирующий загрузку файла, и при удалении записи администратором плагин стирал критически важные файлы, например, wp-config.php, что приводило к сбросу сайта.
Разработчики выпустили исправление в версии 1.44.3, добавив проверку путей файлов. Владельцам сайтов рекомендуется срочно обновить плагин или временно отключить его.
xakep.ru/2025/07/03/forminator-flaw/

Уязвимость в sudo позволяет получить root-доступ
В утилите sudo обнаружена опасная уязвимость (CVE-2025-32463). Она позволяет не имеющему прав пользователю выполнить произвольный код с root-доступом, даже если он не указан в файле sudoers. Проблема затрагивает версии 1.9.14–1.9.17 и, возможно, более ранние.
Причиной уязвимости стало то, что при использовании опции -R ("--chroot") sudo некорректно загружал файл /etc/nsswitch.conf из указанного каталога, а не из системного. Это позволяло злоумышленнику подменить конфигурацию и загрузить вредоносную библиотеку, выполняющую код с максимальными привилегиями.
Проблема устранена в sudo 1.9.17p1. Владельцам серверов на Ubuntu, Fedora, Debian и других дистрибутивах рекомендуется немедленно обновить пакет. В этой версии также исправлена вторая уязвимость (CVE-2025-32462), связанная с обходом ограничений в правилах sudoers через опцию -h ("--host").
www.opennet.ru/opennews/art.shtml?num=63505

Уязвимости в Redis и Valkey: риски RCE и DoS
Выпущены срочные обновления для СУБД Redis (версии 6.2.19 – 8.0.3) и Valkey (8.0.4 – 8.1.3), которые устраняют две опасные уязвимости:
CVE-2025-32023 — уязвимость в реализации алгоритма HyperLogLog. Позволяет удалённо выполнять код (RCE) через переполнение буфера. Атака требует доступа к отправке команд в СУБД.
CVE-2025-48367 — проблема аутентификации, которая происходит из-за неправильной обработки ошибок во время соединений и приводит к отказу в обслуживании (DoS). Как следствие, снижается производительность СУБД.
Рекомендуется как можно скорее обновить Redis/Valkey до актуальных версий и ограничить доступ к командам HLL через ACL (как временное решение). Уязвимости особенно опасны для публично доступных экземпляров СУБД.
www.opennet.ru/opennews/art.shtml?num=63537

Уязвимость в Linux позволяет взломать систему через Initramfs
Исследователи кибербезопасности из ERNW выявили критическую уязвимость в Linux, которая позволяет злоумышленникам с физическим доступом к устройству получить полный контроль над системой, даже если диск полностью зашифрован.
Проблема затрагивает Ubuntu 25.04 и Fedora 42. При нескольких неудачных попытках ввода пароля для расшифровки диска (в Ubuntu — после нажатия Esc и ввода специальной комбинации) система предоставляет отладочную оболочку (debug shell). Через неё злоумышленник может подключить USB-накопитель с инструментами для модификации initramfs — временной файловой системы, используемой при загрузке.
Поскольку initramfs не имеет цифровой подписи, изменения не обнаруживаются механизмами защиты. При следующей загрузке, когда владелец введёт правильный пароль, вредоносный код будет выполняться с повышенными привилегиями. Это может привести к утечке данных, удалённому доступу или внедрению кейлоггера.
Атака требует физического доступа и специальных навыков, поэтому наиболее актуальна для корпоративных систем и критической инфраструктуры. В качестве меры защиты рекомендуется настроить автоматическую перезагрузку после нескольких неудачных попыток ввода пароля.
www.linux.org.ru/news/security/18021212

Обновление Windows Server затрагивает работу Samba
Microsoft 8 июля выпустила обновления для Windows Server, усилившие проверки в протоколе Netlogon, используемом для аутентификации в Active Directory. Эти изменения привели к проблемам совместимости с серверами Samba, особенно при использовании бэкенда 'ad'.
После обновления Windows Server сервис winbind в Samba начинает некорректно обрабатывать запросы обнаружения контроллера домена (Netlogon DC Discovery). В результате пользователи не могут подключиться к SMB-ресурсам на серверах Samba, работающих в режиме члена домена.
Разработчики Samba оперативно выпустили патчи (4.22.3 и 4.21.7), устраняющие проблему. Администраторам рекомендуется как можно скорее обновить Samba, чтобы избежать сбоев в работе доменной инфраструктуры.
www.opennet.ru/opennews/art.shtml?num=63540

Атака TSA: уязвимости в процессорах AMD крадут данные из ядра и виртуальных машин
Исследователи из Microsoft и Швейцарской высшей технической школы Цюриха обнаружили новый класс атак на процессоры AMD — TSA (Transient Scheduler Attack). Уязвимости CVE-2024-36350 (TSA-SQ) и CVE-2024-36357 (TSA-L1) позволяют злоумышленнику обходить изоляцию между процессами, ядром и виртуальными машинами, извлекая конфиденциальные данные.
Атака основана на анализе времени выполнения инструкций после «ложного завершения» операций чтения из памяти. Процессор может спекулятивно выполнять инструкции, опираясь на некорректные данные, что создаёт уязвимости для утечки информации через микроархитектурные структуры (Store Queue и кэш L1D).
Проблема затрагивает процессоры AMD на архитектурах Zen 3 и Zen 4, включая линейки Ryzen 5000/6000/7000/8000, EPYC Milan/Genoa и Threadripper PRO и др.
Исправления уже включены в декабрьские обновления микрокода и PI-прошивок. Для полной защиты также требуется обновление ядра Linux (с возможностью отключения через параметр tsa=off) или гипервизора Xen.
www.opennet.ru/opennews/art.shtml?num=63557

Выпущены патчи для критических уязвимостей в Git
Разработчики Git выпустили экстренные обновления (2.43.7 – 2.50.1), закрывающие несколько опасных уязвимостей, которые позволяют выполнить произвольный код при работе с вредоносными репозиториями.
Основные проблемы:
  • CVE-2025-48384 – уязвимость в обработке субмодулей: из-за некорректной очистки символа возврата каретки (CR) атакующий может подменить путь и внедрить вредоносный Git hook, который выполнится после операции checkout.
  • CVE-2025-48385 – уязвимость в загрузке bundle-файлов, позволяющая записать данные в произвольное место файловой системы.
  • CVE-2025-48386 – переполнение буфера в Wincred (учётные данные Windows).
Кроме того, устранены уязвимости в графических интерфейсах Gitk и Git GUI:
  • CVE-2025-27613 – перезапись файлов через специальный репозиторий в Gitk.
  • CVE-2025-27614 – выполнение произвольного скрипт при запуске команды 'gitk filename' для специально подготовленного репозитория.
  • CVE-2025-46334 – запуск вредоносных .exe-файлов в Git GUI (Windows).
  • CVE-2025-46335 – создание или перезапись произвольных файлов при работе с репозиторием в Git GUI.
Рекомендуется немедленно обновить Git, особенно разработчикам, работающим с внешними репозиториями.
www.opennet.ru/opennews/art.shtml?num=63552

Взлом плагина Gravity Forms: зараженные версии содержали бэкдор
Популярный WordPress-плагин Gravity Forms, используемый для создания онлайн-форм, оказался заражен бэкдором после атаки на цепочку поставок. Вредоносный код попал в ручные установщики с официального сайта.
По данным PatchStack, плагин отправлял POST-запросы на подозрительный домен gravityapi[.]org, собирая метаданные сайтов, включая данные о темах, плагинах и версиях WordPress/PHP. Полученный в ответ вредоносный скрипт сохранялся на сервере и позволял выполнять произвольный код без аутентификации.
Разработчик RocketGenius подтвердил, что затронуты только версии 2.9.11.1 и 2.9.12, загруженные 10–11 июля 2025 года. Вредоносный код блокировал обновления, создавал скрытую учётную запись администратора и связывался с сервером злоумышленников.
Рекомендации:
  • Переустановите плагин, если загружали его в указанные даты.
  • Проверьте сайт на признаки взлома.
Служба Gravity API, отвечающая за автоматические обновления, не была скомпрометирована.
xakep.ru/2025/07/14/gravity-forms-backdoor/

Хакеры научились скрывать вредоносное ПО в DNS-записях
Эксперты DomainTools обнаружили новый метод заражения, при котором вредоносный код маскируется в DNS-записях типа TXT. Этот способ позволяет обходить системы защиты, так как DNS-трафик обычно считается безопасным.
Злоумышленники разбивают вредоносное ПО на фрагменты и распределяют их по поддоменам. При загрузке эти части автоматически собираются в полноценную вредоносную программу. Уже найдены примеры такого кода, включая Joke Screenmate (имитирует сбои системы) и PowerShell Stager (загружает дополнительные угрозы).
Пока реальных атак не зафиксировано, но специалисты предупреждают, что метод крайне опасен из-за своей скрытности. Для защиты рекомендуется:
  • мониторить DNS-трафик на аномальные запросы,
  • анализировать TXT-записи, выходящие за рамки стандартных функций,
  • использовать системы анализа угроз для выявления подозрительных доменов.
Эксперты считают, что массовые атаки с использованием этой техники — лишь вопрос времени.
3dnews.ru/1126189/nayden-sposob-zaragat-dnszapisi-vredonosnim-po/#687a4715742eecbde78b4568

Крупнейшая кибератака 2025 года: хакеры взломали 400 организаций через уязвимость в SharePoint
Все началось с предупреждения Microsoft о критической уязвимости в SharePoint, которую хакеры начали активно эксплуатировать. Если неделю назад речь шла о 100 скомпрометированных организациях, то теперь их число превысило 400. Среди пострадавших — правительственные учреждения США, включая Национальное управление ядерной безопасности, а также организации в Европе, Азии и Африке.
Нидерландская компания Eye Security, первой обнаружившая атаки, отмечает, что злоумышленники действуют методично: сначала проводят разведку, затем массово атакуют уязвимые системы. Особую тревогу вызывает возможная причастность китайских хакерских группировок, хотя официальный Пекин эти обвинения отвергает.
Microsoft оперативно выпустила патч, но многие серверы уже были скомпрометированы до его выхода. Эксперты предупреждают: реальный масштаб ущерба может быть значительно больше, так как хакеры используют методы, не оставляющие явных следов.
При этом хакеры могли получить доступ к данным о ядерных технологиях, хотя наиболее секретные системы США изолированы. Атаки продолжаются — другие группировки начали использовать ту же уязвимость. Национальная казначейская служба ЮАР уже подтвердила наличие вредоносного ПО в своих сетях, другие организации продолжают проверки.
ФБР и британские киберслужбы расследуют инцидент. По данным Shodan, под угрозой находятся более 8000 серверов, подключенных к интернету. Эта атака может войти в историю как одна из самых масштабных в 2025 году, подчеркивая необходимость срочного обновления SharePoint и усиленного мониторинга сетей.
3dnews.ru/1126465/ataka-na-serveri-microsoft-sharepoint-moget-stat-krupneyshey-kiberatakoy-2025-goda-chislo-postradavshih-previsilo-chetire-sotni/#6881cd16742eecb45c8b4569

Решила, что её лето похоже на мульт «Трое из Простоквашино» и оставила дописывать дайджест коллеге — Алёна М.

Обновление защиты сайтов от ботов, атак и взлома

Мы обновили базовую систему защиты сайтов на виртуальном хостинге. Теперь она стала ещё эффективнее и удобнее в управлении:
  • расширена база подозрительных IP-адресов — теперь она содержит более 1.6 млн записей
  • добавлены инструменты управления — можно просматривать события и гибко настраивать защиту как глобально, так и индивидуально для каждого сайта
  • внедрён модуль защиты от взлома сайтов — блокирует попытки использования известных уязвимостей ещё до выполнения кода


Сайты теперь лучше защищены от агрессивных ботов, парсеров, накрутки поведенческих факторов и попыток взлома — всё это уже включено в стоимость хостинга, без дополнительных платежей.
lite.host/faq/hosting/zashchita-saytov-ot-botov-atak-vzloma-waf

Мы обновили документ «Правила пользования сервисами и услугами»



Обновлён пункт 1.9, согласно которому при отсутствии реакции на претензию, относящуюся к типу «Нарушение Заказчиком интеллектуальных прав третьих лиц» в индивидуальном порядке мы можем ограничить доступ к IP-адресу заказчика ранее, чем через 14 суток.
Изменения вступят в силу 14 августа 2025 года. Все подробности — в поддержке.

Данное уведомление носит информационный характер и не требует каких-либо дополнительных действий.

Актуальная обновленная версия документа доступна по ссылке.
files.selectel.ru/docs/ru/terms-of-use-for-services.pdf

https://selectel.ru

Дешевые не-облачные VDS из selectel



Созданы просто так от балды, как противодействие людской жадности.
Мошенников и чернь конечно баним. Так что даже не пытайтесь просочиться на дешевые цены.
Но для личного пользования — идеально же. Зачем переплачивать за облако, когда можно купить старую добрую личную VDS из надежного ДЦ selectel.

  • i7-8700 (3,2 ГГц) [1 vCore] / 1 DDR4 / 25 ГБ SSD — 350р
  • i7-8700 (3,2 ГГц) [2 vCore] / 2 DDR4 / 50 ГБ SSD⁠ — 500р
  • i7-8700 (3,2 ГГц) [3 vCore] / 4 DDR4 / 100 ГБ SSD ⁠— 800р
  • i7-8700 (3,2 ГГц) [4 vCore] / 6 DDR4 / 150 ГБ SSD — 1100р
  • i7-8700 (3,2 ГГц) [6 vCore] / 8 DDR4 / 200 ГБ SSD — 1400р
  • [вечная] i7-8700 (3,2 ГГц) [1 vCore] / 1 DDR4 / 25 ГБ SSD — 6666р
  • [вечная] i7-8700 (3,2 ГГц) [2 vCore] / 2 DDR4 / 50 ГБ SSD⁠ — 11666р

Доступны локации Питер и Москва
Виртуалки делаются на raid0, бекапов не делаем, если сгорит, то сгорит. Для критически важных вещей не годится, но зато годится для всего остального, зачем переплачивать для примитивных вещей каким-то жадным облакам, когда можно тяп ляп и готово.

Заказать
Пока что тут bill.yacolo.net/billmgr
В будущем будет bill.fuckthem.cloud/billmgr

5 041 ₽ и выделенный сервер ваш на целый месяц



Аукцион от FirstDEDIC — это максимально низкие цены на выделенные серверы. Все серверы, представленные на аукционе, проверены и готовы к запуску. Установка и активация любой конфигурации займёт не больше часа.



1dedic.ru/auction

Сниженная цена будет действовать весь период аренды, включая дальнейшее продление сервера. При заказе от 3 месяцев также учитывается дополнительная скидка за период.
Количество серверов и время их размещения на аукционе ограничено.

Скидка 25% на заказ VDS в честь праздника



К Дню системного администратора вы заслужили аптайм, уважение и выгодный сервер. Акция в самом разгаре — получите скидку 25% по промокоду на заказ любого количества VDS

Промокод можно применить при покупке любого количества новых VDS. Скидка будет действовать на сроки аренды сервера: 1, 3, 6 или 12 месяцев.
firstvds.ru/actions/sysadmin_day_25-spirit_of_uptime

Индивидуальные ИТ-решения и решения по хостингу для вашего бизнеса



Откройте для себя бесчисленные возможности, которые Hetzner может вам предложить. Получите конфигурацию, адаптированную под ваши конкретные требования, и выведите свою IT-инфраструктуру на новый уровень вместе с нашей командой.

www.hetzner.com/custom-solutions


Частное межсоединение
Подключите серверы в вашем кластере напрямую друг к другу, независимо от того, находятся ли они в разных дата-центрах или городах. Нужна георезервированная конфигурация? Частные соединения обеспечат не только постоянную доступность ваших данных и резервных копий, но и быструю и бесперебойную передачу данных между различными точками. Мы можем снизить задержку, сократив расстояние между соединениями, и повысить производительность благодаря более широкой полосе пропускания до 100 Гбит/с.


Управляемые коммутаторы
С нашим управляемым коммутатором локальной сети вы получаете не только само оборудование, но и душевное спокойствие. Мы возьмём на себя настройку, мониторинг и обслуживание вашего коммутатора. У вас останется доступ на чтение к коммутатору, а также возможность создавать и просматривать сетевую статистику. Наши коммутаторы, как правило, поддерживают пропускную способность от 1 до 10 Гбит/с и имеют разное количество доступных портов.


Пользовательский сервер
Ни один из наших настраиваемых выделенных корневых серверов не соответствует вашим потребностям? Без проблем. Мы можем предоставить специальные конфигурации с дополнительным оборудованием для сложных систем. Нужен специальный RAID-контроллер, сетевая карта 25 Гбит/с или, возможно, особая разбивка дисков? Независимо от типа и размера сервера, мы можем создать конфигурацию, которая подходит именно вам.

Получите единый план для вашего собственного серверного кластера
Объедините существующие и новые серверы в единую индивидуальную концепцию ИТ-инфраструктуры.

Интегрируйте свое оборудование
У вас есть собственный брандмауэр или NAS? Используйте эти и многие другие типы устройств с вашими выделенными серверами.

Объединяйте серверы в кластеры
Объедините свою инфраструктуру в нескольких зданиях, местах и даже странах с помощью кросс-соединений, межсоединений и соединений на большие расстояния.

Получите индивидуальные LAN/WAN-подключения
Запросите внутренние и/или внешние подключения к вашему серверу и выберите нужную пропускную способность из широкого диапазона. Мы также можем подключить ваш выделенный сервер к внешнему провайдеру.