Блог
Делимся интересными статьями и свежими новостями из мира хостинга и жизни FirstVDS.

6 декабря FirstVDS исполнилось 22 года! И в честь этого торжественного события мы провели масштабную акцию — со скидками, головоломками и увлекательным путешествием сквозь эпохи в стиле Индианы Джонса. Именно это путешествие мы предлагаем пройти ещё раз вместе! Но в этот раз мы не будем никуда спешить и расскажем обо всех загадках, которые были в игре.

Снова в центре внимания — уязвимости в популярных инструментах. На этот раз под удар попали OpenVPN, Rsync и… опять WordPress. Все три используются повсеместно, но даже они не застрахованы от багов, которые могут привести к серьёзным проблемам. Хорошая новость: обновления уже доступны — самое время ими воспользоваться.

Сегодня атаки и уязвимости мало кого могут удивить, однако следить за событиями необходимо — таков путь. В начале месяца мы писали об уязвимости в OpenSSH, позволяющей удалённо выполнить код с правами root без аутентификации. А сегодня расскажем, какие ещё уязвимости наши специалисты отметили, как важные.

1 июля эксперты из компании Qualys заявили о том, что найдена критическая уязвимость (CVE-2024-6387) в OpenSSH. Она позволяет удаленно выполнить код с правами root без аутентификации. Уязвимость, известная как regreSSHion, проявляется в конфигурации по умолчанию с OpenSSH 8.5 на системах с Glibc.

30 июня 2024 года истекает срок поддержки операционной системы Centos 7.
Официальная оболочка от компании 1С-Битрикс — «1С-Битрикс: Веб-окружение» (BitrixEnv) и «1С-Битрикс: Битрикс24» (BitrixCRM) при этом доступна только для Centos 7. На сегодняшний день анонсов о выпуске оболочки для других операционных систем не публиковалось.