Весенняя акция: ещё больше бонусов!



Март — отличное время, чтобы порадовать себя выгодным кешбэком! Пополните счёт на 3990 ₽ и получите до 100% суммы в Джино.Плюсах + до 10% кешбэка рублями!

Джино.Плюсы можно обменять на подарки из каталога, а рубли использовать для оплаты услуг. Больше бонусов — больше возможностей!

В каталоге вас ждут полезные гаджеты, стильные аксессуары и оригинальные вещи на любой вкус. Чем больше плюсов, тем больше возможностей выбрать то, что действительно порадует.

Акция действует весь март! Успейте получить максимум выгоды!
auth.jino.ru/login/

Встречайте: новый Личный кабинет StormWall



Личный кабинет StormWall стал ещё удобнее и функциональнее. Современный дизайн, гибкие настройки и продвинутые инструменты защиты от DDoS — все важные изменения уже доступны нашим пользователям.

27 февраля мы представили новый Личный кабинет. Современный и интуитивно понятный, он помогает нашим клиентам ещё эффективнее контролировать защиту своих ресурсов от DDoS, получать всю необходимую аналитику о трафике и атаках, гибко настраивать доступ с помощью системы ролей, субаккаунтов и API, отслеживать платежи, а также легко настраивать уведомления и другие параметры защиты.

Что нового
Современный дизайн и удобная навигация

Мы пересмотрели UX/UI, освежили дизайн, сделали интерфейс более интуитивным. Работать с Личным кабинетом стало ещё приятнее — как в десктоп-версии, так и на мобильных устройствах.


При разработке нового Личного кабинета мы стремились учесть текущие сценарии и паттерны поведения пользователей. Теперь все кнопки и опции на своих местах, а скорость выполнения задач — ещё выше.
Одно из главных изменений — в Личном кабинете появилось три основных раздела: Панель управления, Биллинг и Пользователи. Рассмотрим их подробнее.

Панель управления — всё под рукой
Вся информация о ваших услугах, атаках, уведомлениях и логах в одном месте.


Улучшенная навигация: найти нужную опцию теперь стало намного быстрее, а управлять услугами и объектами защиты — легче.
Обновлённые графики и отчёты: данные о трафике и атаках, включая Тепловую карту атак, теперь можно изучать наглядно — в удобном формате.


Индивидуальные временные настройки: выбирайте часовой пояс, и все данные в графиках и таблицах будут отображаться в нужном времени.
Гибкая настройка уведомлений: выбирайте предпочтительные каналы связи для оповещений и делайте это в считанные секунды.


Биллинг — контролируйте расходы в два клика
Оплачивайте услуги и отслеживайте затраты без лишних движений.
Данные о плательщике, счетах и услугах на одной странице: намного проще пополнять баланс и работать с историей транзакций.


Платежи по-новому: доработали внешний вид счетов, а процесс оплаты сделали интуитивно понятнее.


Пользователи — гибкая настройка прав доступа
Всё, что нужно для подключения сотрудников и грамотного разграничения их прав.


Лёгкое управление субаккаунтами: добавляйте дополнительные учётные записи для сотрудников и настраивайте отдельные правила для каждого пользователя.
Новая система ролей: создавайте роли и назначайте права доступа под любые задачи. Пусть бухгалтер видит только счета, а техподдержка — историю атак.


API-токены с расширенными возможностями без срока действия: больше не нужно следить за их обновлением. Новый токен потребуется только в случае, если вы подключаете дополнительную услугу.


Все клиенты StormWall переходят на новый Личный кабинет автоматически. Данные для входа не меняются.

Важно: первое время новый Личный кабинет будет работать в тестовом режиме. Мы продолжаем добавлять новый функционал и будем признательны пользователям за обратную связь. Отправить отзыв или рекомендацию можно по адресу: review@stormwall.pro

Встречайте: новый Личный кабинет StormWall



27 февраля мы официально запустили новый Личный кабинет. Мы пересмотрели UX/UI, сделали интерфейс более современным и функциональным, а работу с сервисом — более интуитивной.
Теперь в Личном кабинете есть 3 основных раздела:
  • Панель управления с улучшенной навигацией, тонкой настройкой защиты, уведомлений и обновлёнными графиками и отчётами.
  • Биллинг — теперь все счета, данные о балансе и расходах находятся в одном месте.
  • Пользователи — здесь вы можете гибко настраивать доступ сотрудников к сервисам через роли, субаккаунты и API-токены без срока действия.
  • Все клиенты StormWall переходят на новый Личный кабинет автоматически. Ваши данные для входа не меняются
Подробнее о том, как работать с новым Личным кабинетом, читайте в нашей инструкции.
Там же вы найдёте описание новых возможностей и рекомендации по их настройке.
stormwall.pro/resources/instructions

users.stormwall.pro/login

Наши лучшие серверы в Детройте от 79 долларов — и больше обновлений!



Больше мощности за меньшие деньги — лучшие цены на серверы в Детройте уже действуют!
Ищете производительность высшего уровня по лучшим ценам? Наши самые низкие цены в Детройте уже здесь! Если вам нужны мощные процессоры Intel или AMD, у нас есть идеальная настройка для вашей рабочей нагрузки с нашими серверами bare metal, выделенными и VPS.


Серверы высокой плотности в Детройте — лучшие цены!
  • 1xSilver 4116 (12c/24t), 96 ГБ, 2x960 ГБ SSD, 300 МБ – $79/мес.
  • 1xGold 6152 (22c/44t), 192 ГБ, 2x1,92 ТБ, 300 МБ — $99/мес.
  • 1xGold 6238R (28c/56t), 192 ГБ, 2x1,92 ТБ, 300 МБ — $159/мес.
  • 1xEpyc 7452 (32c/64t), 256 ГБ, 2x1,92 ТБ, 300 МБ — 189 долл. США/мес.
  • 1xEpyc 7452 (32c/64t), 256 ГБ, 2x1,92 ТБ, 2G — $289/мес.
  • 2xEpyc 7452 (64c/128t), 512 ГБ, 2x1,92 ТБ, 300 МБ — 299 долл. США/мес.
  • 1xEpyc 7662 (64c/128t), 512 ГБ, 2x480 ГБ, 2x3,84 ТБ, 2G — $359/мес.
  • 2xEpyc 7702 (128c/256t), 512 ГБ, 2x480 ГБ, 2x3,84 ТБ, 2G — $549/мес.

Доступные купоны
GTHost только что снизил цены на всех серверах в следующих локациях: Эшберн, Чикаго, Даллас, Денвер, Лос-Анджелес, Нью-Йорк, Феникс, Сиэтл, Торонто, Монреаль, Ванкувер, Мадрид, Цюрих!
Купоны с ограниченным сроком действия (действительны до 10 марта!):
  • 25-1 марта – скидка 40% на первый месяц
  • 25-3 марта – скидка 20% на первые 3 месяца
Не упустите свой шанс — воспользуйтесь скидкой, пока не истекло время!

Сниженные цены на серверы EPYC – во всех локациях!
Мы только что снизили цены на все наши серверы Epyc в каждой локации GTHost! Получите больше мощности за меньшие деньги, где бы она вам ни понадобилась. Ознакомьтесь с новыми более низкими ценами и обновите свою установку сегодня!

Что еще нового? Прямые IX-подключения и непревзойденные цены!
В GTHost мы предлагаем не только лучшие предложения по серверам, но и непревзойденное подключение! Наши центры обработки данных в Эшберне, Чикаго, Далласе, Денвере, Париже, Франкфурте и Детройте теперь напрямую подключены к основным локальным точкам обмена трафиком.

gthost.com

День хостера vs День котиков!



Завтра – весна, а сегодня мы запускаем акцию в честь двух замяучательных праздников — Дня хостера и Дня котиков, которые официально отмурчаются 1 марта, но мы решили начать празднование уже сейчас!

Вот что мы подготовили для вас:
  • Промяукот со скидкой 25% на заказ новых VDS — скидка сработает на любой срок заказа VDS (1, 3, 6 или 12 месяцев).
  • Сертификоты на пополнение баланса номиналом 150 рублей для наших постоянных клиентов. Количество сертификотов ограничено. С условиями можно ознакомиться тут.
  • Акция продлится до 12 марта, так что и котиков успеете нагладить, и сервер со скидкой оплатить! Мяу!

P.S. Этот текст был отредактирован котиком
firstvds.ru/actions/host-vs-kitten-day

Новости 2021-2024



Добавление НДС к стоимости услуг с 01.01.2025 (28.11.2024)
Уведомляем Вас о том, что в связи с изменениями налогового законодательства РФ с 2025 года наша компания будет обязана начислять НДС на стоимость своих Услуг. Поскольку заключенные Договоры изначально предусматривали, что стоимость Услуг не облагается НДС в связи с применением упрощенной системы налогообложения, то с 1 января 2025 года данное условие Договоров становится неприменимым, как противоречащее новому налоговому законодательству РФ.
С учетом вышеизложенного, сообщаем, что начиная с 1 января 2025 года стоимость Услуг по Договорам вырастет на 5%, а именно на величину начисляемого сверх основной цены НДС. Данное событие никак не связано с ежегодной индексацией стоимости Услуг, которое предусмотрено Договором, а является вынужденным изменением порядка налогообложения оказываемых Услуг ввиду обязательного начисления НДС.

Миграция в биллинговую систему ООО Регистратор (17.11.2023)
Сообщаем вам, что 01.12.2023 г. все услуги HTS.RU будут перенесены в биллинговую систему ООО «Регистратор». Мы долго готовились к этому моменту и сделаем все возможное, чтобы переход был для вас комфортным и не вызвал вопросов.
Данные изменения не затрагивают работоспособность услуг. Все услуги и сервисы продолжат функционировать без перерывов.
Что останется без изменений
  • Сроки действия предоплаченных услуг.
  • Балансы лицевых счетов.
  • Реквизиты доступа в панель управления.
  • Условия предоставления актуальных тарифных планов на услуги хостинга (линейка Анлим).
Изменения:
Общие
  • Ссылка на панель управления, ваш логин и пароль останутся прежними, но внешний вид панели изменится. Функциональность панели в части управления услугами сохранится, однако временно не будет доступна двухфакторная авторизация.
  • Согласно условиям договора оферты, редактирование основных данных в панели управления будет недоступно. Актуализация данных будет производиться через обращение в службу поддержки.
  • Работоспособность панели управления будет приостановлена на период миграции, в связи с чем она будет недоступна с 30.11.2023 23:00(Msk) до 03.12.2023 23:00(Msk).
Тарифы
  • Стоимость архивных тарифных планов НТ и Конструктор снизится за счет снятия ограничений по количеству FTP-пользователей. Мы больше не лимитируем данный показатель.
  • Тарифы: «План А», «Оптима», «Бизнес», «Профи», «Оптима Про», «Бизнес Про», «Мастер» — объединяются в актуальный тариф «Анлим 3» со стоимостью: 250 ₽/мес.
  • Тарифы: «Лайт», «Юниор», «Лайт Про (150mb)» и «Лайт Про (600mb)» — объединяются в актуальный Тариф «Анлим 1» со стоимостью: 100 ₽/мес.
  • В тарифах VPS более не учитывается мощность ядра. Производительность виртуального сервера будет регулироваться количеством ядер. 1 ядро = 600 MHz. На основании существующих тарифов и их расширений, мы выявили среднюю стоимость ядра, которая будет добавлена в тариф. Она составляет 183 ₽/мес. Таким образом, цена некоторых тарифов с расширенной производительностью незначительно увеличится, цена части тарифов — уменьшится. Фактическая производительность останется без изменений. При этом в любой момент можно изменить объем оперативной памяти, количество ядер процессора и количество дискового пространства в личном кабинете.
Услуги
  • Продление сертификатов Let's Encrypt будет осуществляться на бесплатной основе. По завершении срока действия сертификата вам потребуется перевыпустить его, заказав новый сертификат.
  • Непродленные услуги будут удаляться автоматически через 30 дней после окончания срока действия.
  • Временно будет недоступно отключение домена через личный кабинет. Вы сможете выполнить данное действие через обращение в техническую поддержку.
  • Управление белыми и черными списками будет доступно в рамках услуги «Чистая почта», которую можно будет бесплатно подключить к домену в разделе Домены.
  • При изменении тарифа или его апгрейде списание будет производиться сразу, пересчет периода действия при этом не будет производиться.
  • Раздел «Статистика» будет временно недоступен. Информацию об использовании ресурсов виртуального хостинга можно будет посмотреть в характеристиках аккаунта.
Работа с файлами и БД
  • Привязка к папке теперь будет фиксированной, к каталогу с названием сайта. Связку не нужно будет создавать отдельно, она будет генерировать автоматически при привязке домена к площадке. Информация о существующих привязках будет перенесена, но без возможности редактирования. Для новых сайтов возможность выбрать директорию будет недоступна.
  • Направление двух доменов на одну папку будет возможно только через создание алиасов.
  • Импорт дампа базы данных будет доступен только через phpMyadmin или ssh.
  • Изменение параметров для сайта в настройках связки домен-каталог будет недоступно, возможна только настройка оптимизации Битрикс с необходимыми для данной CMS параметрами.
В случае возникновения вопросов, напишите нам запрос в службу поддержки или на support@hts.ru

Передача полномочий ООО «Регистратор» (07.10.2022)
Сообщаем, что 31.10.2022 г. компания ООО «Хостинговые Телесистемы» прекращает оказание услуг и передает все полномочия аккредитованному регистратору доменных имен ООО «Регистратор» (ИНН 7709963967). Это означает, что с 01.11.2022 г. изменятся реквизиты для оплаты услуг.
Все балансы лицевых счетов и предоплаченные услуги будут перенесены в ООО «Регистратор» в полном объеме, что позволит сохранить сроки продления услуг. Тарифные планы услуг хостинга и виртуальных серверов будут сохранены, вы сможете пользоваться услугами на прежних условиях.
Никаких перебоев в работе услуг и сервисов не последует.
Если у вас есть вопросы, связанные с процедурой смены стороны по договору, сформулируйте их в электронном обращении на адрес: service@hts.ru. Продолжая пользоваться услугами после 31.10.2022 г., вы автоматически акцептируете передачу в ООО «Регистратор» (ИНН 7709963967):
  • регистрационных данных, указанных в аккаунте (личном кабинете cp.hts.ru);
  • используемых услуг и сервисов;
  • балансов и остатков денежных средств на лицевых счетах.
Также уведомляем вас о том, что прием любых документов в офисе компании по адресу: г. Москва, ул. Павловская, с 03.10.2022 г. не производится. Если вам необходимо посетить офис или передать какие-либо документы, вы можете это сделать по адресу: 115230, г. Москва, Электролитный проезд, д.3, стр.47, БЦ «ФАВОРИТ».
Просим вас предварительно согласовать визит с нашими сотрудниками по телефону:
+7 495 363-3310
Почтовые документы просим отправлять на адрес, указанный в реквизитах ООО «Регистратор».
Что будет с моими деньгами на балансе?
Баланс будет полностью перенесен по состоянию на 01.11.2022 г. 00:00:00.
Изменится ли стоимость услуг?
Стоимость тарифов хостинга и VPS останется без изменений, возможны незначительные изменения в стоимости продления доменов.
Будет ли отключение?
Нет, локация серверов хостинга уже изменена бесшовным образом. Сейчас все оборудование размещено в надежном ЦОД Tier3 и никаких отключений не будет.
Нужно ли перезаключать договор?
Перезаключение договора не требуется, так как услуги оказываются на основании договора оферты. В ближайшее время на сайте будет опубликовано официальное соглашение между ООО «Хостинговые телесистемы» и ООО «Регистратор». Если вам необходим бумажный договор, обратитесь в отдел по работе с клиентами и запросите новую версию договора — service@hts.ru.
Как провести сверку?
Присылайте акт сверки на адрес: billing@hts.ru. Просим вас учесть, что обращений может быть много и мы ответим с небольшой задержкой.
Реквизиты ООО «Регистратор» для оплаты с 01.11.2022г.

Февраль — Docker на Ubuntu, квантовый чип от Microsoft и новые уязвимости

Если вы ждёте весны также сильно, как и мы, есть хорошие новости. Март не за горами! А это значит, что пришла пора подводить итоги февраля и рассказывать о том, как прошел этот месяц.



В этот раз собрали свежие статьи и инструкции, интересные и важные обновления, которые вы могли пропустить. И добавили лёгкий и приятный анонс — возможно, он поднимет вам настроение в разгар рабочих будней.

Статьи и инструкции
Как установить Docker на Ubuntu

Docker — открытая платформа для разработки, доставки и запуска приложений в контейнерах. Контейнеризация позволяет объединять приложение со всеми его зависимостями в единый автономный модуль, что обеспечивает одинаковую работу в любой среде: от разработки до тестирования и эксплуатации.
В статье рассказываем, как установить Docker на Ubuntu и начать работать с контейнерами. Вы узнаете, сколько ресурсов требуется для работы, разберетесь с основными командами и вместе с нами пройдете основные шаги по запуску контейнеров и загрузке образов.
firstvds.ru/technology/kak-ustanovit-docker-na-ubuntu

Habr: самое интересное за февраль
Что общего у квантового чипа от Microsoft и трансатлантического кабеля? Верный ответ — технологии, меняющие мир. В нашу подборку вошли статьи на самую разную тематику, но все они рассказывают о том, как наука, инженерия и творчество помогают расширять границы возможного.
  • 3D для каждого: DIY-текстуры
  • Microsoft представила квантовый чип Majorana 1 с топологическими кубитами
  • Магия полупроводниковых диодов: начало
  • От мечты к реальности: история трансатлантических кабелей

Новости февраля
Скоро! Старт акции на День хостера… и котиков


Всеми силами приближаем весну — время обновления и свежих стартов! Тем более, что первый день марта — наш профессиональный праздник, День хостера, и одновременно День кошек. Совпадение? Не думаем. Наши пушистые коллеги заслуживают особого внимания, ведь столько нам помогают.
Поэтому завтра, не дожидаясь официальной даты, начнём праздновать и раздавать подарки:
  • Промокод со скидкой 25% на заказ новых VDS для всех желающих.
  • И сертификаты на пополнение баланса номиналом 150 рублей для тех, кто с нами больше года.
Количество сертификатов ограничено.
Акция продлится до 12 марта 2025. Следите за новостями в нашем телеграм-канале, чтобы не пропустить начало праздника.
t.me/TakeFirstNews

Обновили условия сотрудничества для внештатных авторов

Бывает душа просит творчества, а куда направить этот порыв — неясно. Особенно если хочется, чтобы не просто так, а с пользой для себя и для дела. Выход есть!
В феврале мы обновили условия для наших внештатных авторов — повысили размер гонораров и добавили кое-что интересное для пишущих в блог на Хабре.
Так, например, можно получить повышенный гонорар за статьи, которые попадают в одну из специальных тематик (действуют постоянно) или тему месяца. В марте стартует новая тема — DIY или Сделай Сам. И будет действовать до начала апреля.
firstvds.ru/blog/vremya-pisat-stati-ischem-avtorov-dlya-blogov-i-bz

Топ новостей из мира безопасности
Февраль не особо баловал нас новостями из мира безопасности первые пару недель. Но потом ситуация изменилась. И хотя речь пойдет о критических уязвимостях, которые затрагивают многих, мы настроены оптимистично. Почти для всех из них уже выпущены обновления с исправлениями.

Школьник запустил Linux внутри PDF-файла
Старшеклассник Аллен Динг, ранее запускавший Doom в PDF, представил новый проект — LinuxPDF, встроенную в PDF операционную систему Linux. Проект использует JavaScript и работает в браузерах на базе Chromium (Chrome, Edge, Opera). Исходный код доступен на GitHub. LinuxPDF работает на эмуляторе RISC-V через TinyEMU. Управление осуществляется через виртуальную клавиатуру. Несмотря на то, что PDF создан для текста и изображений, поддержка JavaScript позволила реализовать такой необычный проект.
Производительность низкая: загрузка ядра занимает около минуты из-за отсутствия JIT-компиляции в движке V8 Chromium. По умолчанию система 32-битная, но можно создать 64-битную версию, которая будет работать ещё медленнее.
Проект демонстрирует нестандартное использование JavaScript, расширяя возможности PDF.
3dnews.ru/1118227/starsheklassnik-zapustil-linux-vnutri-pdffayla

Исправлена уязвимость в PostgreSQL, задействованная при атаке на BeyondTrust
Для всех поддерживаемых версий PostgreSQL (17.3, 16.7, 15.11, 14.16, 13.19) выпущены обновления, устраняющие более 70 ошибок, включая уязвимость CVE-2025-1094. Эта уязвимость была использована в атаке на BeyondTrust и Министерство финансов США в декабре 2024 года. Проблема связана с библиотекой libpq, которая предоставляет API для взаимодействия с СУБД PostgreSQL.
Уязвимость позволяет злоумышленникам внедрять произвольный SQL-код через функции экранирования спецсимволов (PQescapeLiteral, PQescapeIdentifier, PQescapeString, PQescapeStringConn). В BeyondTrust уязвимость эксплуатировалась через утилиту psql, где некорректные Unicode-символы в UTF-8 обходили экранирование кавычек.
В результате атаки злоумышленники получили доступ к API для удалённой поддержки клиентов BeyondTrust. Как следствие, они смогли загрузить конфиденциальные данные и получить доступ к рабочим станциям.
Дополнение: Исправление в libpq вызвало регрессию — функция PQescapeIdentifier перестала учитывать поле с размером. Внеплановое обновление для устранения этой проблемы запланировано на 20 февраля.
www.opennet.ru/opennews/art.shtml?num=62722

В OpenSSH устранены уязвимости, угрожающие безопасным соединениям
Разработчики OpenSSH выпустили обновление 9.9p2, устраняющее две критические уязвимости, которые могли привести к атакам типа «человек посередине» (MiTM) и отказам в обслуживании (DoS). Обе проблемы были обнаружены специалистами компании Qualys.
Первая уязвимость, CVE-2025-26465, существует с 2014 года и затрагивает клиенты с включенной опцией VerifyHostKeyDNS. Она позволяет злоумышленникам перехватывать SSH-соединения, обходя проверку ключей сервера. Атака возможна даже при нехватке памяти на стороне клиента, что вынуждает его принять поддельный ключ. Хотя опция по умолчанию отключена, она была активна в FreeBSD с 2013 по 2023 год.
Вторая уязвимость, CVE-2025-26466, появилась в OpenSSH 9.5p1 (август 2023 года) и связана с утечкой памяти при обработке пакетов SSH2_MSG_PING. Атакующие могут отправлять множество небольших пакетов, что приводит к перегрузке памяти и процессора, вызывая сбои в работе системы.
Разработчики настоятельно рекомендуют пользователям обновиться до версии 9.9p2 и отключить VerifyHostKeyDNS, если её использование не является необходимым. Также для защиты от DoS-атак предлагается настроить ограничения с помощью директив LoginGraceTime, MaxStartups и PerSourcePenalties.
www.opennet.ru/opennews/art.shtml?num=62742

Уязвимости в процессорах AMD позволяют запускать код в режиме SMM
Компания AMD устранила 6 уязвимостей в процессорах EPYC и Ryzen. Наиболее опасные (CVE-2023-31342, CVE-2023-31343, CVE-2023-31345) позволяют выполнять код в режиме SMM (System Management Mode), который имеет приоритет выше гипервизора и нулевого кольца защиты. Если кратко, то это дает доступ ко всей системной памяти и контроль над ОС. Проблема связана с недостаточной проверкой входных данных в обработчике SMM, что дает возможность атакующему с привилегиями изменять содержимое SMRAM. Детали эксплуатации уязвимостей пока не раскрываются.
Другие исправленные уязвимости:
  • CVE-2023-31352 – ошибка в AMD SEV (применяется для защиты VM), позволяющая администратору хост-системы читать незашифрованную память гостевой системы.
  • CVE-2023-20582 – обход проверок RMP в SEV-SNP, что может нарушить целостность памяти виртуальных машин.
  • CVE-2023-20581 – ошибка в IOMMU, позволяющая обойти проверку RMP и повлиять на память гостевой системы.
Уязвимости затрагивают процессоры AMD EPYC 3-го и 4-го поколений, Ryzen Embedded серий R1000, R2000, 5000, 7000, V2000, V3000, а также десктопные Ryzen 3000-8000 и Athlon 3000.
www.opennet.ru/opennews/art.shtml?num=62734

Уязвимость в OpenH264 приводит к выполнению произвольного кода при обработке видео
В открытой реализации видеокодека H.264, OpenH264, найдена уязвимость (CVE-2025-27091). Она возникает в режимах SVC (Scalable Video Coding) и AVC (Advanced Video Coding) из-за состояния гонки, которое приводит к выходу за границы выделенного буфера памяти. Проблема устранена в версии OpenH264 2.6.0. Информацию о доступности обновлений можно отслеживать на страницах популярных дистрибутивов: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.
OpenH264 разрабатывается и поддерживается компанией Cisco. Эта библиотека позволяет использовать технологии сжатия H.264 в сторонних приложениях без лицензионных ограничений и выплат, так как Cisco имеет лицензию от MPEG-LA. Однако право на использование запатентованных технологий распространяется только на сборки, предоставляемые Cisco, например, загруженные с их официального сайта. Это позволяет таким проектам, как Firefox, openSUSE и Fedora, легально использовать кодек H.264. Дистрибутивы включают пакет-обёртку, а Firefox — плагин, который автоматически загружает готовую сборку OpenH264 с сайта ciscobinary.openh264.org.
www.opennet.ru/opennews/art.shtml?num=62775

Обнаружены критические уязвимости в загрузчике GRUB2
21 февраля 2025 года специалисты по безопасности сообщили о 21 уязвимости в популярном загрузчике GRUB2. Эти проблемы могут быть использованы для обхода защиты UEFI Secure Boot путём переполнения буфера. На данный момент исправления доступны только в виде патчей.
Статус устранения проблем можно проверить на страницах ведущих дистрибутивов: Debian, Ubuntu, SUSE, RHEL, Fedora. Обновление GRUB2 требует не только установки новых версий пакетов, но и создания пересоздания подписей, а также обновления связанных компонентов — ядра, инсталляторов, прошивок fwupd и прослойки shim.
Список выявленных проблем включает:
  • несанкционированную запись за пределы буфера при обработке изображений в формате JPEG,
  • целочисленные переполнения при работе с mo-файлами и различными файловыми системами (BFS, UFS, HFS и др.),
  • уязвимости при сетевой загрузке и обработке клавиатурного ввода,
  • возможность выполнения кода через неправильно обработанные модули,
  • обход режима Lockdown и извлечение данных памяти.
Для защиты от атак используется механизм SBAT (Secure Boot Advanced Targeting), разработанный совместно с Microsoft. Этот подход позволяет блокировать конкретные версии уязвимых компонентов без отзыва сертификатов подписантов. Это значительно упрощает процесс обновления по сравнению с традиционным использованием списка отозванных сертификатов dbx.
Проблемы затрагивают цепочку доверия Secure Boot, позволяя потенциальному злоумышленнику внедрять произвольный код после проверки shim, но до запуска ОС. Для полноценной защиты требуется комплексное обновление всех связанных компонентов загрузочной цепочки.
www.opennet.ru/opennews/art.shtml?num=62771

Аккредитация ICANN, страницы статуса, интеграция SAML SSO, обновление WHMCS и новая точка входа



Надеемся, у вас все хорошо! Сегодня мы рады поделиться некоторыми фантастическими обновлениями, которые улучшат ваш опыт использования ClouDNS. Давайте углубимся:

ClouDNS получает аккредитацию ICANN
Мы с гордостью сообщаем, что ClouDNS теперь является регистратором, аккредитованным ICANN! Это признание подчеркивает нашу приверженность безопасным, надежным и высококачественным услугам DNS и регистрации доменов. Откройте для себя свой домен сегодня!
www.cloudns.net/domain-pricing-list/

Представляем страницы состояния
Команда ClouDNS запустила мониторинг страниц состояния, предоставляя вам информацию о состоянии и производительности вашего сервиса в режиме реального времени. Отслеживайте запросы DNS, время безотказной работы системы и многое другое. Эта новая функция гарантирует, что вы сможете легко информировать своих клиентов о состоянии ваших сервисов. Активируйте страницы состояния прямо сейчас! www.cloudns.net/index/show/login/

Улучшенная безопасность с интеграцией SAML SSO
Мы запустили SAML Single Sign-On (SSO) для наших планов DDoS Protected DNS L, GeoDNS и Enterprise DNS. Эта функция упрощает аутентификацию, повышает безопасность и снижает уязвимости, связанные с паролями. www.cloudns.net/news/article/372/

Обновление модуля WHMCS – версия 1.8
Наш модуль WHMCS получил крупное обновление! Последняя версия 1.8 представляет несколько интересных функций, включая DNS Failover Webhooks и Monitoring History для лучшего контроля, расширенные параметры мониторинга и возможность устанавливать лимиты записей в зонах. Мы также включили исправления ошибок и улучшения производительности. www.cloudns.net/news/article/382/

Новая точка присутствия в Таллине, Эстония
Мы расширили нашу сеть Anycast DNS новой точкой присутствия (PoP) в Таллине, Эстония! Это дополнение улучшает связь, сокращает задержку и повышает производительность в Балтийском регионе. www.cloudns.net/news/article/367/

IP Failover — это хорошо, BGP — лучше



Для переключения трафика с одной платформы на другую, с одной виртуальной машины на другую, для балансировки нагрузки в RR

labs.ovhcloud.com/en/bgp-service/

Почему стоит выбрать наше решение BGP?
  • Высокая доступность и отказоустойчивость: многосетевое подключение обеспечивает бесперебойную работу сети.
  • Используйте свой собственный IP-адрес (BYOIP): анонсируйте свои собственные префиксы IP-адресов непосредственно в нашей глобальной магистральной сети.
  • Защита от DDoS-атак: интегрированные средства защиты защищают вашу инфраструктуру от масштабных атак.
  • Простая интеграция с облаком: простая интеграция BGP с нашими VPS, Baremetal, публичными и частными облачными сервисами (на этапе альфа-тестирования поддерживается только Baremetal).