Hermes Agent, OpenClaw , n8n и Coolify (который мы спонсируем кстати) теперь предустановлены на is*hosting VPS от $10.19/ месяц. Hermes (вот гайд ) OpenClaw ( гайд ) n8n ( гайд ) - от $5.94 Coolify ( гайд ) Запускаются и настраиваются за несколько минут.
InInferno Solutions
КатегорияOtherЯзыкRUДобавлен06 июл. 2026 г.КачествоПроверен
Подписчики1.2K
Сред. просмотры9.6K
ERR823.4%
Цена-- RUB
Цена / подписчик--
Цена / просмотр--
Метрики обновлены: 07 июл. 2026 г.
Последние посты
🐧 В Linux обнаружена критическая уязвимость «Dirty Frag», позволяющая получить root-доступ. Исследователь Hyunwoo Kim опубликовал детали новой LPE-уязвимости после срыва embargo. Проблема затрагивает ядра Linux начиная примерно с 2017 года и уже сопровождается публичным PoC-эксплойтом. Источник «Dirty Frag» — это цепочка из двух багов в подсистемах xfrm-ESP и RxRPC ядра Linux. Локальный пользователь может мгновенно повысить привилегии до root без race condition и с очень высокой вероятностью успеха. Под ударом оказались Ubuntu, Debian, Fedora, RHEL, CentOS, openSUSE и другие дистрибутивы. Источник Особую опасность представляет то, что: • на момент раскрытия патчей почти не было; • exploit уже распространяется публично; • атака может использоваться для container escape и компрометации серверов с Kubernetes и AI-инфраструктурой. Источник Временная мера защиты — отключение модулей esp4, esp6 и rxrpc, если они не используются: sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true" Эксперты уже называют Dirty Frag наследником Dirty Pipe и Copy Fail — одной из самых опасных Linux-уязвимостей последних лет. Источник
⚠️ В cPanel нашли дыру по которой на сервер можно зайти без пароля. Касается всех версий cPanel, WHM и DNSOnly начиная с 11.40 . Уязвимость обходит проверку подлинности — то есть учётка для входа, в общем-то, не нужна. Патчи уже есть для 11.86, 11.110, 11.118, 11.126, 11.130, 11.132, 11.134, 11.136 и WP Squared 136.1.7. Для юзеров CentOS 6 / CloudLinux 6 выкатили 110.0.103 отдельным апдейтом. Если автообновления включены — большую часть работы система сделает сама. Если выключены или версия зафиксирована — обновляйтесь руками: /usr/local/cpanel/cpanel -V /scripts/restartsrv_cpsrvd --hard Если обновиться прямо сейчас никак — закройте на фаерволе порты 2083, 2087, 2095, 2096. Это не лечение, но хотя бы помешает влететь. Подробности, инструкции и скрипт для поиска следов компрометации — в гайде cPanel: https://support.cpanel.net/hc/en-us/articles/40073787579671 cPanel также выложили скрипт ioc_checksessions_files.sh. Он лазит по /var/cpanel/sessions и ищет три вещи: подменённые cp_security_token с token_denied, пре-аутовые сессии с признаками успешного логина и пароли с переносами строк (это особенно весело). Запуск: /bin/bash ./ioc_checksessions_files.sh Если ругается: - Снести все сессии: rm -f /var/cpanel/sessions/{cache,preauth,raw}/* - Сбросить пароль root и пароли всех WHM-юзеров. - Прошерстить /var/log/wtmp и логи WHM: искать чужие IP и неожиданные входы. - Проверить, не оставили ли что-то на память: cron, SSH-ключи. Если следы есть, стоит переустановить ОС и развернуться из бэкапа.
⚠️ Срочно: обновите ядро Linux Раскрыта критическая уязвимость ядра Linux CVE-2026-31431 («Copy Fail», CVSS 7.8). Затронуты практически все дистрибутивы с ядрами 2017+ — Ubuntu, Debian, RHEL, Alma, Rocky, SUSE, Amazon Linux. Локальный непривилегированный пользователь получает root через 10-строчный Python-скрипт, редактирующий PageCache любого файла, включая setuid-бинарники. Без race-условий, без подбора смещений. Что делать прямо сейчас: Ubuntu / Debian: apt update && apt upgrade RHEL / Alma / Rocky / Amazon Linux: dnf update kernel SUSE: zypper update kernel-default После обновления — перезагрузка обязательна , иначе старое ядро остаётся в памяти. Если перезагрузка прямо сейчас невозможна и вы не используете IPsec ESP с Extended Sequence Numbers — временно отключите модуль: echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf && rmmod algif_aead Подробности и PoC: https://xint.io/blog/copy-fail-linux-distributions Нужна помощь — поддержка is*hosting на связи 24/7.
Почтовый клиент Roundcube стал вектором активных кибератак CISA предупредило о двух уязвимостях в Roundcube Webmail — популярном почтовом клиенте, широко используемом в корпоративных сетях. Обе бреши уже применяются в реальных атаках, что и послужило основанием для обновления списка известных активно эксплуатируемых уязвимостей. Первая — CVE-2025-49113 с оценкой CVSS 9.9 — позволяет авторизованному пользователю выполнить произвольный код на сервере через модуль загрузки файлов и затрагивает версии до 1.5.10 и 1.6.x до 1.6.11 включительно. Вторая — CVE-2025-68461 с оценкой CVSS 7.2 — эксплуатирует XSS через SVG-теги и позволяет выполнять вредоносный код прямо в браузере жертвы без её ведома. Эксплуатация обеих брешей была зафиксирована ещё до их попадания в каталог. Федеральные ведомства США обязаны устранить уязвимости в установленные сроки согласно директиве 2021 года. Остальным организациям рекомендуется как можно скорее обновить Roundcube до безопасных версий, поскольку взлом почтового сервера открывает доступ к переписке и учётным данным. #кибербезопасность #roundcube #уязвимости #cisa @ZerodayAlert