Блог
Делимся интересными статьями и свежими новостями из мира хостинга и жизни FirstVDS.
Сразу две громкие атаки потрясли мир open-source в начале сентября. Хакеры атаковали самые уязвимые места — пакеты NPM и систему автоматизации GitHub. В одном случае они тайно внедрили вредоносный код в процессы сборки проектов, в другом — взломали аккаунт разработчика и заразили библиотеки, которые скачивают миллионы раз. Далее разбираемся подробнее.
Август и сентябрь порадовали относительным затишьем, если не смотреть на рекордный DDoS, который отбила Cloudflare. Но расслабляться не приходится — ведь дело не обошлось без активной эксплуатации уязвимостей в популярном ПО. Сегодня рассказываем про две главные угрозы, которые напоминают: вовремя обновляться и закрывать доступ к админкам — это must have.
Если к началу сентября вы забыли не только, какие задачи решали перед отпуском, но и как зовут коллег, значит, ваш отдых удался! Чем не повод для отличного настроения? А пока осталось немного времени на раскачку, предлагаем вместе с нами потихоньку готовиться к продуктивной осени и освежить в памяти «пройденный материал».

Мы запустили бесплатное дополнение к услуге «Объектное хранилище S3». Теперь управлять файлами в хранилище стало проще — загружайте, копируйте и скачивайте файлы через интуитивно понятный веб-интерфейс.
Наше межгалактическое путешествие завершилось, и пора подвести его итоги.
Напомним, что с 14 по 28 апреля мы праздновали День космонавтики красочной акцией. Мы подготовили уникальные тарифы Восток 3.0 и продолжение космической игры «Space adventure: путь домой!». За успешное завершение миссии каждый путешественник мог получить скидку до 30% на заказ VDS, сертификат на баланс до 500 рублей, лимитированный мерч, а также поучаствовать в розыгрыше главного приза — LEGO Technic.

В мире информационных технологий уязвимости — это не просто технические проблемы, а настоящие сюрпризы, способные перевернуть представление о безопасности. Конец апреля не стал исключением, и мы наблюдаем, как некоторые из самых популярных технологий становятся мишенью для киберпреступников. Рассмотрим подробнее.
17 апреля в банкетном зале Loft Hall прошла церемония награждения номинантов ежегодной премии ЦОДы.РФ — уже девятой по счёту. В этот раз местом проведения организаторы выбрали Санкт-Петербург вместо привычной Москвы. Мы тоже нарушили сложившуюся за последние годы традицию и рискнули участвовать в новой для нас номинации «Золотое перо года».
Не успели мы отойти от новостей про уязвимости в популярных библиотеках, как начался новый этап в области ИБ. С одной стороны, напряженность создают злоумышленники, активно эксплуатирующие уязвимости в Apache Tomcat, Pagure и OBS. С другой, ИИ-боты вызывают сбои в работе опенсорсных проектов KDE, GNOME, Fedora и других, заваливая их тысячами запросом. И в довершение всего подъезжает интересная статистика об уязвимостях в WordPress..
Не смогли пройти мимо забавного комикса от Марта Виркуса и решили перевести с английского. Теперь даже те, кто не увлекается программированием, станут в нём разбираться чуточку лучше. Не благодарите!

