Новости ispmanager за Q2



DNS-кластер из коробки, легкий деплой Node.js и поддержка Debian 13
На связи редакция ispmanager. Даем скидку 50% на курсы DevOps и администраторов, рассказываем про улучшения в Node.js и в DNS.

Улучшили функциональность Node.js
Деплой приложений стал еще удобнее: теперь ispmanager автоматически читает и файл проекта package.json и устанавливает зависимости. Также можно определить команду запуска и задать переменные окружения через интерфейс.

Улучшили миграцию в ispmanager
Мы в очередной раз усовершенствовали механизмы миграции с сPanel и ispmanager business. Переход с этих решений в ispmanager lite, pro, host стал происходить чаще, и благодаря этому, мы получаем от клиентов больше обратной связи. Используем ее, чтобы улучшать миграцию. Наша техподдержка готова помочь с переездом: как оказать консультацию, так и выполнить переезд за вас.
www.ispmanager.ru/professional-services

Добавили поддержку Debian 13
Как и всегда, расширяем список поддерживаемых ОС актуальными дистрибутивами.

Теперь ispmanager изучают на курсах DevOps-инженеров и системных администраторов в «Нетологии»
Мы стали партнером одной из крупнейших онлайн-школ в Рунете. Совместно с «Нетологией» разработали обучающий модуль по нашей панели для курсов «DevOps-инженер с нуля» и «Системный администратор». Для наших клиентов подготовили скидку 50% на эти курсы по промокоду ISPMANAGER5.
netology.ru/programs/fullstack-devops
netology.ru/programs/sysadmin

Яндекс и VK ограничили IMAP, SMTP, POP3. Перевозите почту на свой сервер
С июня работа с почтой по протоколам IMAP, SMTP и POP3 стала недоступной на бесплатных тарифах Яндекс 360 и VK WorkSpace. Это значит, никаких теперь скриптов, ботов и сторонних клиентов. Если хотите поменьше подобных сюрпризов, перевезите корпоративную почту на свой сервер. Её можно настроить через ispmanager, и это проще, чем кажется. Руководитель продуктового направления Мария Кузьмина подготовила гайд.
www.ispmanager.ru/news/yandeks-i-mailru-zakryvaet-imap-i-smtp-bez-tarifa-kak-zabrat-pochtu-na-svoj-server-i-ne-platit-za-to-chto-ranshe-bylo-besplatno

Измерили производительность JamStack
Инженеры ispmanager протестировали JAMstack — бессерверный подход к разработке, когда статичные страницы хранятся в CDN. Технология обещает ультра быструю загрузку страниц, соответствуют ли ожидания реальности, читайте в блоге.
www.ispmanager.ru/news/eksperiment-razvorachivaem-sajt-na-jamstack-i-sravnivaem-s-wordpress

Развернули Битрикс без BitrixVM и оптимизировали окружение
Лучшая практика — использовать Битрикс на BitrixVM. Но наши вкусы весьма специфичны, и в рамках эксперимента мы настроили несколько сред для Битрикса, а затем протестировали их. Чтобы узнать, как СPU, настройки веб-сервера и PHP влияют на синтетическую производительность, переходите в статью.
www.ispmanager.ru/news/optimiziruem-okruzhenfie-dlya-bitrix-bez-bitrixvm

Мы в Мах
Мы по-прежнему публикуем новости в Telegram и VK, а теперь присутствуем еще и в Маx – будьте с нами там, где вам удобно!
max.ru/id3810037036_biz

ispmanager.ru

Компания Hetzner получила двойную платиновую награду на премии Service Provider Awards



Представляем вашему вниманию ежемесячный обзор интересных новостей и полезных советов от Hetzner! Приятного чтения!

Двойная платиновая награда на премии Service Provider Awards
Компания Hetzner была удостоена платиновых наград в двух категориях на церемонии вручения наград Service Provider Awards 2026. Мы заняли первое место в категориях «Супермасштабные решения» и «Центры обработки данных/колокации XXL».

Премия Service Provider Awards — одна из самых авторитетных читательских оценок в ИТ-индустрии. Премия вручается ежегодно на основе опроса читателей отраслевых ИТ-изданий Vogel IT-Medien. Критерии оценки включают качество, надежность и производительность ИТ-услуг и инфраструктуры.

Большое спасибо всем, кто за нас проголосовал!

Благодаря этим двум платиновым наградам компания Hetzner продолжает демонстрировать свои успехи в этом престижном опросе читателей. Награды отражают доверие, которое клиенты и отраслевые эксперты оказывают инфраструктуре Hetzner, и признают постоянное развитие компании в области облачных, хостинговых и дата-центровых услуг.

В этом году церемония вручения наград для поставщиков услуг состоялась в 15-й раз в рамках саммита поставщиков услуг в Петерсберге, недалеко от Бонна, в Германии.
www.hetzner.com/unternehmen/auszeichnungen/

Облачный сервер CPX12 теперь доступен в европейских странах
В связи с многочисленными просьбами, облачный сервер CPX12 с «обычной производительностью» теперь также доступен в наших европейских представительствах (FSN1, HEL1 и NBG1).

Благодаря 1 виртуальному процессору, 2 ГБ оперативной памяти и 40 ГБ SSD-накопителя, CPX12 идеально подходит в качестве экономичного сервера начального уровня для задач с низкими требованиями к ресурсам и специфическим назначением. Типичные сценарии использования включают небольшие веб-сайты, личные блоги, частные VPN и прокси-сервисы, чат-серверы и боты.

CPX12 можно приобрести по цене 0,0192 евро в час или максимум 11,99 евро в месяц.
www.hetzner.com/de/cloud/regular-performance/

ПЕРЕЙДИТЕ НА НОВЫЙ ВЕБ-ХОСТИНГ ПРЯМО СЕЙЧАС
Вы все еще используете пакет веб-хостинга уровня 1, 4, 9 или 19? Легко переходите на наши текущие пакеты веб-хостинга S, M, L или XL прямо сейчас.

В рамках новых тарифных планов вы получите доступ к таким современным функциям, как:
  • Кэширование Varnish (Web Hosting S и выше): более быстрая загрузка вашего сайта.
  • Redis (веб-хостинг уровня L и выше): объектный кэш для повышения производительности и сокращения времени загрузки.
  • Node.js (веб-хостинг L и выше): запускайте собственные проекты и приложения непосредственно в своем аккаунте веб-хостинга.

Все улучшения вы найдете в нашей документации.
docs.hetzner.com/managed/webhosting/difference-between-webhosting-packages

Переход очень прост. Войдите в konsoleH и выберите тарифный план веб-хостинга, на который хотите перейти. Затем в меню перейдите в раздел «Договор»; «Сменить тип учетной записи» и выберите нужный тип учетной записи. После этого следуйте инструкциям на экране. Ваши данные и IP-адрес, разумеется, останутся без изменений.
www.hetzner.com/webhosting

20 ЛЕТ HETZNER @ DE-CIX: ОТ 1 ДО 2800 Гбит/с
Летом 2006 года мы подключились к DE-CIX, что стало важной вехой в развитии нашей сетевой инфраструктуры. Прямое подключение к одной из крупнейших в мире сетей обмена интернет-трафиком заложило основу для снижения задержек, обеспечения высокопроизводительных соединений и эффективного обмена данными с многочисленными национальными и международными партнерскими сетями.

Начав с пропускной способности в 1 гигабит в секунду, мы постоянно расширяли свои возможности на протяжении последних двух десятилетий. Сегодня пропускная способность нашего соединения DE-CIX составляет впечатляющие 2800 гигабит в секунду.

Это развитие отражает не только колоссальный рост объёма передаваемых данных, но и наше стремление к созданию современной, высокопроизводительной и перспективной сетевой инфраструктуры. На сегодняшний день общая пропускная способность нашей сети составляет 48 Тбит/с.

При скорости 48 Тбит/с можно было одновременно транслировать миллионы фильмов в формате 4K — объем данных, который был немыслим всего несколько десятилетий назад.
www.hetzner.com/unternehmen/rechenzentrum/

Премия CloudComputing Insider Award 2026: Ваш голос имеет значение
Мы впервые номинированы на премию CloudComputing-Insider Award 2026 в категории «Суверенное облако».

Если вы считаете, что мы заслужили эту награду, мы будем очень благодарны за ваш голос. В знак благодарности все участники будут включены в розыгрыш беспроводных наушников Bluetooth.

ЭКСПЕРИМЕНТЫ С ИСКУССТВЕННЫМ ИНТЕЛЛЕКТОМ: ПРИСОЕДИНЯЙТЕСЬ К НАМ
Для внутренних задач мы постоянно разрабатываем и тестируем новые и интересные подходы, которыми с удовольствием поделимся с вами. Чтобы предоставить вам доступ к нашим прототипам, идеям и экспериментам, мы запустили платформу Experiments. Приглашаем вас опробовать наши решения, которые размещены на нашем собственном оборудовании в наших центрах обработки данных. Гарантий нет, но и платно.

Теперь мы предлагаем API для вывода результатов, который обеспечивает доступ к LLM Open-Weight через REST API, совместимый с OpenAI. Вы можете использовать API с любой средой разработки, совместимой с OpenAI, и легко интегрировать его в свои проекты. Руководство по настройке для OpenCode можно найти в руководстве сообщества. Предварительно настроенный нами LLM — это Open-Weight. Качество ответов, вероятно, не такое высокое, как у основных поставщиков, но часто достаточное для начальных экспериментов.

Наш второй эксперимент основан на API для вывода результатов; это полностью размещенная у нас версия OpenClaw, включающая наши собственные предварительно настроенные модели. Вы можете настроить свой собственный OpenClaw по своему усмотрению и даже подключиться к другим поставщикам услуг вывода результатов. Попробуйте помощника OpenClaw AI в качестве альтернативы Claude или ChatGPT и сохраните контроль над своими данными.

Несколько слов об OpenClaw в частности и об ИИ в целом: помните о рисках, связанных с предоставлением ваших данных OpenClaw. Мы не влияем на код OpenClaw и не несем ответственности за действия OpenClaw. Наша платформа для экспериментов может стать недоступной или работать с низкой производительностью в периоды высокой нагрузки.

Поскольку мы не создаём резервные копии, вам следует, например, создавать резервные копии ваших конфигураций отдельно и избегать настройки производственных сред на основе Inference API.

Мы надеемся, что платформа «Эксперименты» предоставит нам конкретную обратную связь и информацию, а также различные типы метрик: насколько хорошо масштабируется наш подход? Есть ли потребность и интерес в потенциальном предоставлении Hetzner программного обеспечения как услуги (SaaS)? Какие (дополнительные) функции особенно важны для вас? Вы также можете целенаправленно проверить пределы возможностей в этом эксперименте. Это предоставит нам ценные данные, которые покажут, например, какую нагрузку может выдержать наша система.

Пожалуйста, не стесняйтесь делиться своими отзывами, вопросами или опытом, отправляя запросы в службу поддержки через раздел «Эксперименты», или же обсуждайте их на форуме Hetzner.

experiments.hetzner.com

Повышение цен на реселлерские тарифы



С 1 августа 2026 года стоимость реселлерских тарифов увеличится в среднем на 16%. Изменение коснётся как действующих, так и архивных тарифов:
  • VDS-KVM-Реселлинг-5.0
  • VDS-KVM-SSD-Реселлинг-5.0
  • VDS-KVM-NVMe-Реселлинг-5.0
  • VDS-KVM-Реселлинг-6.0
  • VDS-KVM-SSD-Реселлинг-6.0
  • VDS-KVM-NVMe-Реселлинг-6.0
  • VDS-KVM-Реселлинг-7.0
  • VDS-KVM-SSD-Реселлинг-7.0
  • VDS-KVM-NVMe-Реселлинг-7.0
  • VDS-KVM-Реселлинг-8.0
  • VDS-KVM-NVMe-Реселлинг-8.0
  • VDS-KVM-SSD-Реселлинг-8.0
  • VDS-KVM-SSD-Реселлинг-9.0
  • VDS-KVM-NVMe-Реселлинг-9.0
  • VDS-KVM-SSD-Реселлинг-10.0
  • VDS-KVM-NVMe-Реселлинг-10.0
  • VDS-KVM-SSD-Реселлинг-2015
  • VDS-KVM-Реселлинг-2015

Цена услуги будет зависеть от конфигурации тарифа. Итоговую стоимость можно узнать в Личном кабинете в день повышения цен — 1 августа 2026 года.

Уведомление об уязвимости Januscape CVE-2026-53359 (8 июля 2026)



В системе KVM/x86 (Kernel-based Virtual Machine) ядра Linux была обнаружена уязвимость CVE-2026-53359, которая позволяет получить доступ к ресурсам хоста из гостевого окружения. Переход с гостевой системы на хост может произойти как на процессорах Intel, так и AMD.

Так как на платформе Advanced выключена вложенная виртуализация и используется аппаратная технология Extended Page Tables (EPT), влияние на платформу уязвимость не оказывает.

Закрываем свежую уязвимость CVE-2026-53359 — Januscape (8 июля 2026)



Что случилось
Уязвимость CVE-2026-53359 позволяет гостевой системе нарушить изоляцию среды виртуализации и повысить свои привилегии (guest to host escape) в среде KVM/x86. Насколько известно, это первая обнаруженная уязвимость, позволяющая использовать эксплойт перехода с гостевой системы на хост, который может быть активирован как на Intel, так и на AMD, а не только на одной архитектуре. Januscape — это уязвимость типа use after free в эмуляции ShadowMMU KVM/x86.

Подробное описание уязвимости
github.com/V4bel/Januscape/blob/main/assets/write-up.md
CVSS-рейтинг: на момент написания статьи не проставлен.

Влияние
Общее влияние:
  • подвержен KVM, не зависит от QEMU;
  • отключенная вложенная виртуализация (nested virtualization) сильно затрудняет эксплуатацию.

Влияния на сервисы и пользователей Yandex Cloud уязвимость не оказывает, поскольку:
  • вложенная виртуализация (nested virtualization) выключена;
  • аппаратная технология Extended Page Tables (EPT) включена.

Компенсационные меры
Мы применяем исправленные стабильные версии, выпущенные 04 июля 2026 года:
  • 7.1.3
  • 6.18.38
  • 6.12.95
  • 6.6.144
  • 6.1.177
  • 5.15.211
  • 5.10.260.
Идентификатор CVE (CVE ID): CVE-2026-53359

Ссылка на CVE www.cve.org/CVERecord?id=CVE-2026-53359
Ссылка на NVD nvd.nist.gov/vuln/detail/CVE-2026-53359