Добавить в корзинуПозвонить
Найти в Дзене
Timeweb Cloud

Укрепляем защиту ваших проектов

За последнее время в публичном поле появилось несколько заметных уязвимостей: Copy Fail, Dirty Frag, Fragnesia, а также уязвимости в Exim и nginx. В некоторых конфигурациях они могли нарушить работу сервисов, обойти защиту или повысить риски доступа к данным. Что мы сделали со своей стороны Проверили, касаются ли эти угрозы нашей инфраструктуры. Установили обновления и добавили меры доп защиты. Тем самым снизили риск повышения привилегий и ограничили возможные варианты несанкционированного доступа. В нашей зоне ответственности все необходимые меры защиты уже применены. Как можно усилить безопасность у себя В первую очередь советуем проверить актуальные версии ОС и системных пакетов. Copy Fail, Dirty Frag и Fragnesia связаны с Linux-ядром и повышением привилегий. Если внутри сервера вы ставили Exim или nginx, то также проверьте их на обновления: Exim: 4.99.2 или актуальная версия из репозитория вашего дистрибутива nginx: версия 1.30.1 stable или 1.31.0 mainline Еще немного ба

Укрепляем защиту ваших проектов

За последнее время в публичном поле появилось несколько заметных уязвимостей: Copy Fail, Dirty Frag, Fragnesia, а также уязвимости в Exim и nginx.

В некоторых конфигурациях они могли нарушить работу сервисов, обойти защиту или повысить риски доступа к данным.

Что мы сделали со своей стороны

Проверили, касаются ли эти угрозы нашей инфраструктуры. Установили обновления и добавили меры доп защиты.

Тем самым снизили риск повышения привилегий и ограничили возможные варианты несанкционированного доступа.

В нашей зоне ответственности все необходимые меры защиты уже применены.

Как можно усилить безопасность у себя

В первую очередь советуем проверить актуальные версии ОС и системных пакетов. Copy Fail, Dirty Frag и Fragnesia связаны с Linux-ядром и повышением привилегий.

Если внутри сервера вы ставили Exim или nginx, то также проверьте их на обновления:

Exim: 4.99.2 или актуальная версия из репозитория вашего дистрибутива

nginx: версия 1.30.1 stable или 1.31.0 mainline

Еще немного базовых рекомендаций:

➖ Пересмотрите доступы: права пользователей, SSH-ключи и sudo

➖ Убедитесь, что пароли, токены и ключи не хранятся в открытом виде

Подробнее о мерах безопасности → в туториале