tgindex
is*hosting
@ishostingрусский

Канал компании is*hosting https://ishosting.com

Последний пост
19 июл.
Последнее чтение
10:52
Постов за неделю
0
Всего постов
31
Тип
открытый
Язык
русский
В каталоге с
13 авг.
Подписчики
6 626
−1 за 2 дн.
Сутки
−1
−0,02%
Неделя
 
Месяц
 
Просмотров на пост
9 240
31 постов
Вовлечённость
139,5%
к подписчикам
Постов в день
0,0
всего 31
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
2 854
1/48двое суток
3 270
1/72трое суток
3 527

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 19 июл.3 3061752

    ⚠️ Критическая уязвимость в WordPress — проверьте свой сайт 17 июля WordPress выпустил экстренные обновления 6.9.5 и 7.0.2, закрывающие уязвимость *wp2shell* — цепочку в ядре CMS, которая позволяет выполнять код на сервере *без авторизации и без единого плагина*. Уязвимы стандартные установки версий 6.9.0 – 7.0.1 Случаев эксплуатации пока не зафиксировано, но проблема настолько серьёзна, что WordPress впервые за долгое время принудительно раскатал патч даже на сайты с отключёнными автообновлениями. Обычно между таким патчем и рабочим эксплойтом проходят считанные дни — проверьте сайт сегодня. Что сделать: 1. Админ-панель → Консоль → Обновления — убедитесь, что версия *6.9.5 / 7.0.2 или новее* 2. Автообновления отключены в wp-config.php или панели — обновитесь вручную 3. Несколько WordPress-сайтов на сервере? Проверьте *каждый*, включая тестовые и staging — они уязвимы так же, как боевой 📄 Официальный анонс WordPress Не уверены в версии или нужна помощь с обновлением — напишите в поддержку, проверим вместе.

  • 18 июл.3 1312030из ZerodayAlert

    Новые уязвимости обнаружены в NGINX Plus и Open Source Компания F5 обнаружила три уязвимости в NGINX Plus и NGINX Open Source, самая опасная из них получила оценку 9.2 из 10. Она связана с обработкой определённых запросов и в худшем случае может позволить злоумышленнику выполнить произвольный код на сервере. Две другие уязвимости с оценками 8.8 и 8.3 позволяют злоумышленникам получать фрагменты данных из памяти сервера или вызывать аварийную остановку рабочих процессов. Для проведения атак злоумышленнику не требуется учётная запись или предварительный доступ к серверу. Проблемы затрагивают не только основные сборки NGINX, но и связанные продукты — Ingress Controller, Gateway Fabric, App Protect WAF и Instance Manager. Разработчики уже выпустили исправленные версии и рекомендуют администраторам обновиться как можно скорее. #nginx #уязвимости #кибербезопасность #f5 @ZerodayAlert

  • 24 июн.5 3305149

    Hermes Agent, OpenClaw, n8n и Coolify (который мы спонсируем кстати) теперь предустановлены на is*hosting VPS от $10.19/месяц. Hermes (вот гайд) OpenClaw (гайд) n8n (гайд) - от $5.94 Coolify (гайд) Запускаются и настраиваются за несколько минут.

  • 12 мая8 7074386

    🐧 В Linux обнаружена критическая уязвимость «Dirty Frag», позволяющая получить root-доступ. Исследователь Hyunwoo Kim опубликовал детали новой LPE-уязвимости после срыва embargo. Проблема затрагивает ядра Linux начиная примерно с 2017 года и уже сопровождается публичным PoC-эксплойтом. Источник «Dirty Frag» — это цепочка из двух багов в подсистемах xfrm-ESP и RxRPC ядра Linux. Локальный пользователь может мгновенно повысить привилегии до root без race condition и с очень высокой вероятностью успеха. Под ударом оказались Ubuntu, Debian, Fedora, RHEL, CentOS, openSUSE и другие дистрибутивы. Источник Особую опасность представляет то, что: • на момент раскрытия патчей почти не было; • exploit уже распространяется публично; • атака может использоваться для container escape и компрометации серверов с Kubernetes и AI-инфраструктурой. Источник Временная мера защиты — отключение модулей esp4, esp6 и rxrpc, если они не используются: sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true" Эксперты уже называют Dirty Frag наследником Dirty Pipe и Copy Fail — одной из самых опасных Linux-уязвимостей последних лет. Источник

  • 1 мая8 1135143

    ⚠️ В cPanel нашли дыру по которой на сервер можно зайти без пароля. Касается всех версий cPanel, WHM и DNSOnly начиная с 11.40. Уязвимость обходит проверку подлинности — то есть учётка для входа, в общем-то, не нужна. Патчи уже есть для 11.86, 11.110, 11.118, 11.126, 11.130, 11.132, 11.134, 11.136 и WP Squared 136.1.7. Для юзеров CentOS 6 / CloudLinux 6 выкатили 110.0.103 отдельным апдейтом. Если автообновления включены — большую часть работы система сделает сама. Если выключены или версия зафиксирована — обновляйтесь руками: /usr/local/cpanel/cpanel -V /scripts/restartsrv_cpsrvd --hard Если обновиться прямо сейчас никак — закройте на фаерволе порты 2083, 2087, 2095, 2096. Это не лечение, но хотя бы помешает влететь. Подробности, инструкции и скрипт для поиска следов компрометации — в гайде cPanel: https://support.cpanel.net/hc/en-us/articles/40073787579671 cPanel также выложили скрипт ioc_checksessions_files.sh. Он лазит по /var/cpanel/sessions и ищет три вещи: подменённые cp_security_token с token_denied, пре-аутовые сессии с признаками успешного логина и пароли с переносами строк (это особенно весело). Запуск: /bin/bash ./ioc_checksessions_files.sh Если ругается: - Снести все сессии: rm -f /var/cpanel/sessions/{cache,preauth,raw}/* - Сбросить пароль root и пароли всех WHM-юзеров. - Прошерстить /var/log/wtmp и логи WHM: искать чужие IP и неожиданные входы. - Проверить, не оставили ли что-то на память: cron, SSH-ключи. Если следы есть, стоит переустановить ОС и развернуться из бэкапа.

  • 30 апр.7 87987293

    ⚠️ Срочно: обновите ядро Linux Раскрыта критическая уязвимость ядра Linux CVE-2026-31431 («Copy Fail», CVSS 7.8). Затронуты практически все дистрибутивы с ядрами 2017+ — Ubuntu, Debian, RHEL, Alma, Rocky, SUSE, Amazon Linux. Локальный непривилегированный пользователь получает root через 10-строчный Python-скрипт, редактирующий PageCache любого файла, включая setuid-бинарники. Без race-условий, без подбора смещений. Что делать прямо сейчас: Ubuntu / Debian: apt update && apt upgrade RHEL / Alma / Rocky / Amazon Linux: dnf update kernel SUSE: zypper update kernel-default После обновления — перезагрузка обязательна, иначе старое ядро остаётся в памяти. Если перезагрузка прямо сейчас невозможна и вы не используете IPsec ESP с Extended Sequence Numbers — временно отключите модуль: echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf && rmmod algif_aead Подробности и PoC: https://xint.io/blog/copy-fail-linux-distributions Нужна помощь — поддержка is*hosting на связи 24/7.

  • 25 февр.9 1561027из ZerodayAlert

    Почтовый клиент Roundcube стал вектором активных кибератак CISA предупредило о двух уязвимостях в Roundcube Webmail — популярном почтовом клиенте, широко используемом в корпоративных сетях. Обе бреши уже применяются в реальных атаках, что и послужило основанием для обновления списка известных активно эксплуатируемых уязвимостей. Первая — CVE-2025-49113 с оценкой CVSS 9.9 — позволяет авторизованному пользователю выполнить произвольный код на сервере через модуль загрузки файлов и затрагивает версии до 1.5.10 и 1.6.x до 1.6.11 включительно. Вторая — CVE-2025-68461 с оценкой CVSS 7.2 — эксплуатирует XSS через SVG-теги и позволяет выполнять вредоносный код прямо в браузере жертвы без её ведома. Эксплуатация обеих брешей была зафиксирована ещё до их попадания в каталог. Федеральные ведомства США обязаны устранить уязвимости в установленные сроки согласно директиве 2021 года. Остальным организациям рекомендуется как можно скорее обновить Roundcube до безопасных версий, поскольку взлом почтового сервера открывает доступ к переписке и учётным данным. #кибербезопасность #roundcube #уязвимости #cisa @ZerodayAlert

  • 5 февр.10,6 тыс4969

    Теперь на is*hosting VPS можно развернуть и запустить Clawdbot Moltbot OpenClaw Как запустить (за 2–3 минуты): • Купить VPS (Medium или выше);   • Выберите “Ubuntu 22 – Clawdbot (OpenClaw)”; • SSH • Запустите openclaw onboard и подключите мессенджеры. 2 GB RAM хватит для чатов; 4 GB+ рекомендованы для работы в браузере и автоматизации задач.  Тут подробности о том, что это за бот и зачем он нужен

  • 9 янв.11,3 тыс2737из tomhunter

    #news В n8n, платформе для автоматизации рабочих процессов, очередная уязвимость на 10 из 10, цепочка ведёт к RCE и произвольной записи файлов. Это уже четвёртая критическая CVE, раскрытая в n8n за пару недель. Свежайшая получила название Ni8mare, раскрытая днём ранее — N8scape, там же затесалась ещё одна безымянная десяточка. Как водится, если не дать уязвимости запоминающееся имя, шансы того, что поднимется хайп и патчи накатят, резко снижаются. Ni8mare без аутентификации в отличие от остальных — ночной кошмар ожидаемо ведёт к компрометации инстанса с админ-правами. N8scape на побег из песочницы и произвольные команды. Из плюсов, это всё ответственные раскрытия исправленных в прошлогодних версиях n8n CVE — терпели до конца праздников как могли. Из минусов, патчами озаботились далеко не все, PoC в наличии, а уязвимых версий в сети ~26 тысяч. Так что у особо везучих рабочая неделя начнётся с огоньком. @tomhunter

  • 30 дек.10,7 тыс1619

    Желаем стабильной и предсказуемой инфраструктуры в 2026, независимо от того, где она развёрнута! (если она не такая, то вы знаете что делать) Короч, берегите себя, пейте больше воды, и не забудьте про бэкапы. С Наступающим, и пусть он будет норм!

  • 5 дек.12,7 тыс11084из issomething_ru

    Cloudflare опять упал

  • 4 дек.11,8 тыс52111

    React2Shell: критическая уязвимость в RSC (CVE-2025-55182) В экосистеме React и Next.js стало известно о критической уязвимости максимального уровня (CVSS 10), получившей название React2Shell. Она затрагивает React Server Components и может привести к выполнению произвольного кода без аутентификации. CVE-2025-55182 была раскрыта вчера вечером. По данным Unit 42, под риском почти миллион серверов. По оценкам Wiz, уязвимыми могут оказаться до 40% облачных инфраструктур. Cloudflare уже внедрила временные меры защиты. Проблема затрагивает дефолтные конфигурации многих фреймворков, включая next, react-router, waku и другие. Эксплойт возможен даже в библиотеках, которые лишь поддерживают RSC. Уязвимость связана с некорректной обработкой сериализованных полезных нагрузок, что в конечном итоге может привести к удалённому выполнению кода. Если ваши проекты используют React, Next.js или библиотеки с поддержкой RSC, важно как можно скорее обновить зависимости. Это поможет снизить риски и обеспечить безопасность вашей инфраструктуры.

  • 28 нояб.10,9 тыс283

    Сегодня наш 21 День Рождения и Чёрная Пятница! Возможно ли такое? День рождения у нас, поэтому мы раздаем подарки! Все клиенты получат бонусы на аккаунт в зависимости от активности. По-какой-то-причине-до-сих-пор-не-клиенты – найдут скидку на свой первый…

  • 28 нояб.10,7 тыс8132

    Сегодня наш 21 День Рождения и Чёрная Пятница! Возможно ли такое? День рождения у нас, поэтому мы раздаем подарки! Все клиенты получат бонусы на аккаунт в зависимости от активности. По-какой-то-причине-до-сих-пор-не-клиенты – найдут скидку на свой первый VPS. Подробности тут

  • 20 нояб.10,9 тыс1249

    Мы решили разделить нашу серьёзность и мемность. Хотите видеть только важные апдейты, новости, гайды - просто оставайтесь тут. Нравятся наши мемы - подписывайтесь на @issomething_ru Каналы будут иногда пересекаться, но не слишком часто.

  • 19 нояб.9 021595

    В личном кабинете теперь можно отправить фича-реквест или проголосовать за реквесты других участников. Доступно всем с хотя бы 1 активной услугой.

  • 18 нояб.8 6577513

    Cloudflare лежит, поэтому доступ к нашему сайту и некоторым сервисам может быть нестабилен

  • 18 нояб.9 601108105

    Cloudflare лежит, поэтому доступ к нашему сайту и некоторым сервисам может быть нестабилен

  • 10 нояб.11 тыс6227

    видео или голосовое, без подписи

  • 7 нояб.11,2 тыс19444

    Теперь вы можете подключаться к своему Linux VPS из браузера, с доступом к терминалу. Это эмуляция, но выглядит как Терминал, ходит как Терминал и крякает как Терминал. Доступно в личном кабинете, ничего дополнительно делать не нужно