Персональные облачные хранилища станут альтернативой публичным облакам

Персональные облачные хранилища станут альтернативой публичным облакам

Вопросы защищенности данных в публичных облачных сервисах могут заставить пользователей перейти к использованию персональных облачных накопителей, заявил журналистам директор по продажам компании WD в России Андрей Тищенко.

По словам Тищенко, развитие публичных облачных сервисов будет способствовать росту спроса на персональные накопители с облачным функционалом, так как использование собственной техники имеет ряд преимуществ перед интернет-решениями.

«Кроме хранения данных, интернет-сервисы выполняют важную образовательную функцию, знакомя пользователя с понятием „облака“, — сказал он корреспонденту Digit.ru. — Они удобны для использования, но при этом имеют ряд недостатков, которые могут заставить многих пользователей переключится на персональные решения», пишет digit.ru.

К их числу он отнес вопросы доступа к данным, их защищенности и контроля над размещением и использованием. Также он отметил, что много опасений и вопросов у пользователей вызывают лицензионные соглашения некоторых сервисов, по которым, в частности, компании могут удалять данные, размещенные на их серверах, или использовать их в собственных целях.

По данным аналитической компании Gartner, к 2016 году в развитых странах объем данных на одно домохозяйство в среднем составит 3,3 Тбайт, при этом около трети цифрового контента будет храниться в облаке. По прогнозу компании WD, на рынке потребительских систем хранения в ближайшие три года самой быстрорастущей категорией будут четырехдисковые накопители.

Cетевые накопители с возможностью организации собственного облачного сервиса представили в России компании WD и Samsung. Устройства, помимо хранения данных, позволяют осуществлять удаленный доступ к файлам с персональных компьютеров, смартфонов и планшетов, а также имеют встроенные медиасерверы. 

Один символ, и root: для уязвимости в ядре Linux вышел рабочий эксплойт

У администраторов Linux появился ещё один повод проверить наличие обновлений ядра. Исследователи в области безопасности опубликовали подробный рабочий эксплойт для уязвимости CVE-2026-23111, которая позволяет обычному пользователю получить права root и даже выбраться за пределы контейнера.

Проблема скрывалась в подсистеме nf_tables, отвечающей за фильтрацию сетевого трафика в Linux.

Причём причина уязвимости оказалась почти анекдотической: ошибка сводилась фактически к одному неверному символу в коде. Патч, который разработчики выпустили ещё в феврале, занял всего одну строку.

Исследователь Оливер Зибер из Exodus Intelligence построил полноценную цепочку эксплуатации, которая позволяет непривилегированному пользователю повысить права до root. Более того, атака работает даже из контейнеризированной среды, позволяя выйти за её пределы и получить контроль над хостовой системой.

Эксплойт уже успешно протестировали на Debian Bookworm, Debian Trixie, Ubuntu 22.04 LTS и Ubuntu 24.04 LTS. Отдельную реализацию атаки ранее подготовили специалисты FuzzingLabs, которые воспроизвели проблему на RHEL 10.

Хорошая новость заключается в том, что уязвимость не позволяет атаковать систему удалённо. Злоумышленнику сначала необходимо получить хотя бы минимальный доступ к машине — например, через взломанный сервис, контейнер или учётную запись пользователя.

Плохая новость — именно такие сценарии сегодня встречаются чаще всего. После получения первоначального доступа подобные локальные уязвимости становятся удобным инструментом для полного захвата системы.

Особенно рискуют системы, где включены пользовательские пространства имён (user namespaces) и используется nf_tables. Такая конфигурация встречается на большинстве современных Linux-дистрибутивов по умолчанию.

На данный момент признаков эксплуатации CVE-2026-23111 в реальных кибератаках не зафиксировано. Однако технические подробности и рабочий код уже доступны публично. Причём первый публичный эксплойт появился ещё в апреле, а теперь исследователи опубликовали детальное руководство по эксплуатации.

RSS: Новости на портале Anti-Malware.ru