Финны заморозили Яндекс

Финны заморозили Яндекс

Финны заморозили Яндекс

Власти Финляндии арестовали активы “Яндекса”. Компания развивает в стране такси-сервис Yango и управляет дата-центром. Решение принято в рамках санкций ЕС в отношении Аркадия Воложа.

О заморозке активов пишет газета Helsingin Sanomat. 

Издание уточняет, что решение вряд ли окажет прямое влияние на деятельность компании. Представитель “Яндекса” отказался от комментариев российским журналистам.

Сооснователь “Яндекса” Аркадий Волож попал под санкции ЕС в июне 2022 года. Он сразу покинул все посты в компании и вышел из совета директоров. Сообщалось также о планах Воложа оспорить решение ЕС.

Дата-центр "Яндекса" работает в финском городе Мянтсяля с 2015 года. В 2017 году в столичном регионе Финляндии был запущен сервис такси под брендом Yango. Весной этого года центр обработки данных Yandex Oy сменил название на Global DC Oy в Финляндии.

С мая активы компании находились “под пристальным наблюдением” финских властей. Председатель парламентского комитета по иностранным делам Юсси Халла-ахо заявляла, что "любой вид бизнеса, связанный с российскими деньгами, должен быть сведен к минимуму".

По информации Helsingin Sanomat, финские власти также заморозили компанию по управлению курортной недвижимостью братьев Ротенбергов. Заморозка активов означает, что их нельзя передать в залог или продать без разрешения судебного исполнителя.

В cPanel нашли критическую уязвимость с повышением прав до root

Исследователи в области информационной безопасности обнаружили критическую уязвимость в cPanel — одной из самых популярных панелей управления веб-хостингом, которая используется для администрирования миллионов сайтов по всему миру.

О проблеме сообщили Сергей Герасимов (СП SolidSoft и Yandex B2B Tech) и Филипп Охонко, старший инженер по прикладным системам в FINRA.

Уязвимость связана с некорректной обработкой путей в API Team Manager. Из-за этой ошибки злоумышленник может выходить за пределы разрешённых директорий в файловой системе и повышать свои привилегии до уровня root.

Речь идёт о действительно серьёзном риске — особенно для сред общего хостинга, где на одной инфраструктуре размещаются сайты сразу нескольких клиентов. В таких условиях успешная эксплуатация уязвимости может затронуть не один проект, а сразу всю площадку.

Исследовательская группа сознательно не раскрывает технические детали эксплуатации. С учётом масштабов распространения cPanel специалисты решили дать администраторам и хостинг-провайдерам время на установку обновлений. Подробный технический разбор обещают опубликовать позже в экспертном блоге компании.

Уязвимость получила идентификатор CVE-2025-66429 и 9,3 балла по шкале CVSS, что соответствует критическому уровню. Она затрагивает все версии cPanel вплоть до 130.0.15 включительно.

Авторы исследования отдельно отметили оперативную реакцию разработчиков cPanel и их профессиональный подход к устранению проблемы. Работа над этим и другими исследованиями ведётся в рамках совместного предприятия Yandex B2B Tech и SolidSoft.

Если вы используете cPanel — это тот случай, когда обновление действительно стоит установить как можно скорее.

RSS: Новости на портале Anti-Malware.ru