Блог
Делимся интересными статьями и свежими новостями из мира хостинга и жизни FirstVDS.
Август и сентябрь порадовали относительным затишьем, если не смотреть на рекордный DDoS, который отбила Cloudflare. Но расслабляться не приходится — ведь дело не обошлось без активной эксплуатации уязвимостей в популярном ПО. Сегодня рассказываем про две главные угрозы, которые напоминают: вовремя обновляться и закрывать доступ к админкам — это must have.
Если к началу сентября вы забыли не только, какие задачи решали перед отпуском, но и как зовут коллег, значит, ваш отдых удался! Чем не повод для отличного настроения? А пока осталось немного времени на раскачку, предлагаем вместе с нами потихоньку готовиться к продуктивной осени и освежить в памяти «пройденный материал».
Если бы ваше лето было фильмом, то каким? Мы решили, что на эту роль вполне подошла бы фантастика «Всё, везде и сразу». И не только из-за того, что часто хочется оказаться в нескольких местах одновременно — хотя явно не помешало бы. А потому, что происходит столько событий, что просто не успеваешь уследить за всеми.
Не успели мы отойти от новостей про уязвимости в популярных библиотеках, как начался новый этап в области ИБ. С одной стороны, напряженность создают злоумышленники, активно эксплуатирующие уязвимости в Apache Tomcat, Pagure и OBS. С другой, ИИ-боты вызывают сбои в работе опенсорсных проектов KDE, GNOME, Fedora и других, заваливая их тысячами запросом. И в довершение всего подъезжает интересная статистика об уязвимостях в WordPress..
Кратко о самых интересных новостях первой половины этого месяца. Компания Amazon совершила прорыв в квантовых вычислениях с процессором Ocelot. В трёх популярных библиотеках — JSON Logger, ruby-saml и FreeType — нашли критические уязвимости, обновления уже доступны. А ещё состоялся релиз операционной системы FreeBSD 13.5, который станет последним в ветке FreeBSD 13.x. Далее обо всём этом расскажем подробнее.
Снова в центре внимания — уязвимости в популярных инструментах. На этот раз под удар попали OpenVPN, Rsync и… опять WordPress. Все три используются повсеместно, но даже они не застрахованы от багов, которые могут привести к серьёзным проблемам. Хорошая новость: обновления уже доступны — самое время ими воспользоваться.
Не смогли пройти мимо забавного комикса от Марта Виркуса и решили перевести с английского. Теперь даже те, кто не увлекается программированием, станут в нём разбираться чуточку лучше. Не благодарите!
В 2011 году Адам Джефферсон предложил сообществу американского сайта Reddit выделить специальный день для резервирования данных.







