Критическая уязвимость в ISP Manager. Требуется срочное обновление!

Подробное описание проблемы geektimes.ru/post/280688/

Рекомендации по устранению:
1) Обновить панель ISP Manager до последней версии
2) Удалить файл xmlrpc.php в каталоге wordpress (если такой имеется и не используется) + мы в принципе рекомендуем удалить этот файл тем, кто использует Wordpress, так как он может использоваться в том числе и для организации DDoS атак + делает ваш сервер уязвимым.

лучшие события за Сентябрь

В сентябре у нас случилось 5 важных событий, о которых вы обязательно должны узнать.

Антивирус — в каждой панели управления
Клиенты, использующие панель управления ISPmanager 5, теперь могут установить антивирусный модуль Virusdie. Антивирус обнаруживает и удаляет трояны, бэкдор-скрипты, редиректы, рассылающих спам ботов. Для определения угроз используется собственная, ежедневно обновляемая антивирусная база. Модуль позволяет:
  • Находить вредоносные скрипты и блоки кода, внедренные в файлы сайта
  • Автоматически излечивать файлы или просто уведомлять о подозрительном коде в отчете
  • Лечить или удалять необработанные файлы вручную
  • Восстанавливать удаленные/вылеченные файлы
Подключите модуль в панели ISPmanager в разделе Интеграция → Модули. Virusdie стоит 700 руб/мес и позволяет очистить любое количество сайтов, находящихся на одном сервере.
firstvds.ru/technology/virusdie

Супер-производительный сервер для Битрикс
Вдобавок к специализированному тарифу для запуска сайтов на 1С-Битрикс мы запустили VDS Битрикс Плюс — сервер для самых требовательных проектов. Наши админы специально подобрали железо и настроили ПО так, чтобы платформа 1С-Битрикс работала как можно эффективнее. Стандартный тест битрикса оценивает производительность нашего сервера в 120 баллов — это означает, что платформа генерирует 120 страниц в секунду.
firstvds.ru/hosting/bitrix/superbitrix

Форсаж с бесплатной панелью управления
К тарифу Форсаж с настраиваемыми параметрами теперь прилагается приятный бонус! Закажите Форсаж до 31 ноября и пользуйтесь ISPmanager 5 Lite бесплатно. Скидка 100% на панель управления будет действовать вечно — всё время работы сервера, с которым она была заказана. Просто введите при заказе промокод FREEPANELF
firstvds.ru/products/vds_vps_forcing

Правила переноса доменов RU и РФ
Изменились правила переноса доменов RU и РФ от одного регистратора к другому. Раньше необходимо было оформлять письменное заявление на перенос. Теперь домен переносится полностью в онлайн-режиме с помощью AuthInfo-кода. Вместе с плюсом добавился и минус — Рестр доменов взимает плату с нового регистратора, поэтому перенести домен к FirstVDS теперь стоит 150 руб. Эта сумма не идёт в счет продления домена.
firstvds.ru/technology/transfer-to-firstvds

Рецепты — установка дополнительного ПО на сервер
Хотя на сайте процесс заказа сервера не изменился, вы могли заметить при заказе в Личном кабинете новое поле: Предустановленное ПО. Это новая возможность заказа называется Рецепты — наборы программного обеспечения, которые автоматически устанавливаются на сервере после его запуска. Рецепты помогают быстро подготовить сервер к работе: выбираете LAMP — и сразу можно приступать к развертыванию сайта.

Абсолютно бесплатно доступны рецепты: LAMP, OpenVPN, Django, TeamSpeak. Если вы считаете, что в этом списке обязательно должно присутствовать какое-то ПО — напишите нам!
firstvds.ru/technology/software

Скидки, о которых говорят! Самые выгодные предложения сентября от REG.RU



Получите домены .RU и.РФ в подарок при заказе хостинга!
При заказе классического хостинга, VPS/VDS, а также при аренде любого выделенного сервера Dedicated вы получаете не только надёжный проверенный хостинг, но и до 4 доменов .RU и.РФ абсолютно бесплатно.
www.reg.ru/company/promotions/4584

Акция на 7 IT-доменов — теперь ещё выгоднее
Популярная акция на домены в зонах .ONLINE, .SITE, .WEBSITE, .SPACE, .TECH, .PRESS и .PW стала ещё привлекательнее. Зарегистрировать домены по самым низким ценам можно до 31 декабря 2016 года.
www.reg.ru/company/promotions/5080

Домены .STORE всего за 499 рублей
Представляем акцию для всех, кто имеет отношение к онлайн-продажам: до 31 декабря 2016 года домены в зоне .STORE можно зарегистрировать всего за 499 рублей!
www.reg.ru/company/promotions/5087

Скидка 20% на домены в национальной зоне .TATAR
Праздничная акция в честь Дня Республики Татарстан! Успейте до 30 сентября зарегистрировать домены .TATAR со скидкой 20%, активировав промокод REGRU-TATAR.
www.reg.ru/company/promotions/5051

Бесплатные SSL-сертификаты при регистрации любого домена
Позаботьтесь о репутации вашего сайта, защитив данные пользователей! Получите при регистрации домена SSL-сертификат на 1 год в подарок.
www.reg.ru/company/promotions/5063

Будьте в курсе главных событий интернет-индустрии!
Еженедельно мы выбираем для своих клиентов самые интересные мероприятия из сферы интернет-маркетинга, PR и других областей индустрии. Только лучшие спикеры и самые актуальные темы!
www.reg.ru/company/events

Уязвимые Cisco и Firefox, “шипящий” IPhone и новые разработки для онлайн-магазинов



Уязвимость в Mozilla Firefox позволяет удаленно устанавливать вредоносное ПО
Разработчики Tor Project сообщили о серьезной уязвимости в браузере Mozilla Firefox. Проблема позволяет атакующим, получившим в свое распоряжение валидный цифровой TLS-сертификат для сайта addons.mozilla.org, имитировать серверы Mozilla и удаленно устанавливать вредоносное ПО посредством доставки вредоносного обновления для расширения NoScript. Проэксплуатировав проблему, злоумышленник может организовать скрытую RCE-атаку на пользователей Tor на различных платформах, включая Windows, Linux, и OS X. И хотя стоимость такой атаки обойдется заказчику примерно в $100 тыс., лучше воспользоваться версией Tor 6.0.5, в котором уязвимость уже устранена.
www.securitylab.ru/news/483871.php

Cisco признала наличие уязвимостей в ПО IOS, IOS XE и IOS XR
Уязвимость, эксплуатируемая инструментом BENIGNCERTAIN, распространяется не только на решения Cisco PIX, но и на продукты на базе ПО IOS, IOS XE и IOS XR и существует из-за некорректной обработки пакетов IKEv1 что позволяет при помощи специально сформированного пакета IKEv1 раскрыть конфиденциальные данные. Злоумышленники уже предпринимают попытки эксплуатации данной уязвимости. В настоящее время нет способов предотвратить эксплуатацию проблемы. В компании пообещали выпустить соответствующие патчи, однако сроки, в которые они будут доступны, не раскрываются.
www.itsec.ru/newstext.php?news_id=112463

Российские разработчики создали уникальную 3D-технологию для онлайн-магазинов
Российская команда разработчиков Cappasity создала решение для онлайновой электронной коммерции с применением технологий виртуальной реальности (VR). Программный продукт Cappasity Easy 3D Scan в сочетании с 3D-камерами и технологией Intel RealSense позволяет быстро и качественно создавать 3D-модели товаров профессионального уровня. Запуск первых проектов состоится уже в следующем году. Приложение Cappasity Easy 3D Scan позволяет сохранять созданные 3D-модели как в локальной системе, так и загружать их в облако Cappasity для последующей интеграции в интернет-магазины с возможностью просмотра с помощью мобильных приложений и VR-гаджетов. При этом предусмотрена автоматическая оптимизация моделей под характеристики устройства и интернет-канала пользователя. Владельцу магазина также доступны инструменты для мониторинга вовлечения покупателей, кликов и конверсий.
www.cnews.ru/news/top/2016-09-19_rossijskie_razrabotchiki_sozdali_unikalnuyu_3dtehnologiyu

Владельцы нового IPhone7 начали жаловаться на странное шипение внутри своих смартфонов
Владельцы недавно выпущенных устройств iPhone 7 и 7 Plus нашли странные дефекты. Компании сообщили о том, что после запуска приложений из смартфона доносится шипящий звук. Первым недостаток устройства заметил Стивен Хакет. После этого он опубликовал в своём издании 512 Pixels статью, посвящённую этой модели. Другие пользователи также откликнулись на недовольство Хакета, среди них был и Дарцелл Этерингтон, один из авторов издания TechCrunch, пользующегося популярностью. Владельцы, разместившие запись шипения на YouTube, считают, что проблема заключается в новой системе переохлаждения, которой компания снабдила устройства.
vistanews.ru/computers/80019-vladelcy-iphone-7-zhaluyutsya-na-strannoe-shipenie-vnutri-smartfona.html

Путь электричества в дата-центре

Система энергоснабжения — одна из самых критических составляющих инженерной инфраструктуры дата-центра. Без электричества дата-центр за доли секунды может превратиться в бесполезное здание с грудой простаивающего ИТ-оборудования. Чтобы такого не случалось, дата-центр имеет на борту дизельные генераторы и источники бесперебойного питания.

Сегодня подробно поговорим о системе энергоснабжения дата-центра: узнаем, какой путь проходит электричество до стойки и что происходит, когда в ЦОДе пропадает городское электричество.
Сабж разберем на примере одного из наших дата-центров.




habrahabr.ru/company/dataline/blog/310356/

Как создать продающий сайт. Полный курс! Автор и ведущий Сергей Спивак


Для наших любимых клиентов, кто хочет иметь продающий сайт. Спешите, осталось всего несколько мест — тренинг уже завтра!

Подробнее на сайте Тренинг центра Натальи Дьячук или по телефону (391) 215-10-35


kadrek.ru/open-events/kak-sozdat-prodauschiy-sayt-2/

Big-HG4


Serveurs dédiés
Le nouveau Big-HG4 est disponible
La gamme HG s'enrichit d’un nouveau modèle. Ce serveur surpuissant (36 cœurs physiques / 72 threads) est équipé des technologies les plus récentes disponibles sur le marché: nouvelle architecture Intel, E5-v4, carte réseau mellanox 25 Gpbs ready, mémoire 2400 MHz!
www.ovh.com/fr/serveurs_dedies/hg/big-hg-4.xml


Public Cloud
Création des réseaux privés depuis l'espace client
La création de réseaux privés ainsi que l’association d'une instance nouvellement créée à un réseau existant sont maintenant disponibles directement dans l’espace client Public Cloud. La configuration avancée de ces réseaux (personnalisation du DHCP, association après la création) est également possible via les outils OpenStack (API et client web Horizon fourni par OVH.com).
Ces réseaux privés permettent aux instances Public Cloud de communiquer entre elles de manière sécurisée, mais aussi avec les serveurs dédiés et le Private Cloud OVH.com, et ce même si les machines sont hébergées dans des datacentres distants.

Arch Industries - Exciting new updates

New Domain
Effective immediately, Arch will now conduct business under a new domain name: archhosting.net While some services (such as nameservers) will continue to use our previous arch.ai domain name, the majority of our infrastructure does or will soon use this new domain name. Please update your password managers, bookmarks, and hotlinks accordingly. Any e-mail related support inquiries should now be directed to hello@archhosting.net

New Login URL
In accordance to our new domain name, we're rolling out new login URLs for our services. Previous login URLs are not guaranteed to work, so please update your bookmarks as needed to prevent service interruption.

Shared Hosting cPanel Login URL: bristol.archhosting.net:2083/
VPS Hosting SolusVM Login Url::https://lenoir.archhosting.net

Server Status Page
We now have a functioning server status page to reflect the current status of our shared hosting server. You may view this at archhosting.net/serverstatus.php. You must be logged in to view this page.

Free SSL Certificates
As always, we are continuously striving to improve our service. Starting September 3rd 2016, we began rolling out free SSL certificates for all shared hosting clients. These certificates will be automatically installed and configured on all Bristol server clients. Clients who wish to use SSL with their forum, blog, or CMS will need to update their website URL to include the https:// portion. If you are unsure how to do this, our support would be happy to assist you. Clients with existing SSL certificates will be unaffected by this update.