В Самаре открыт Центр решений Microsoft

В Самаре открыт Центр решений Microsoft

...

В Самаре состоялось официальное открытие первого регионального Центра решений Microsoft, созданного в партнерстве с широким кругом российских и зарубежных компаний. Организаторами проекта выступили корпорация Microsoft, крупнейший оператор связи в Поволжском федеральном округе «ВолгаТелеком», самарский системный интегратор «Вебзавод», а также представительство компании HP в Самаре. На базе ресурсов Центра планируется осуществлять разработку и демонстрации новейших ИТ-решений для потенциальных и существующих заказчиков, а также проводить обучающие мероприятия для региональных партнеров.

 
«Мы уверены, что Центр решений поможет не только повысить конкурентоспособность регионального бизнеса, но выступит своего рода катализатором для развития местного ИТ-рынка. Высокий интерес, который уже проявлен со стороны локальных компаний во время тестового периода работы Центра, не оставляет сомнений в успешности и экономической эффективности данного начинания», – отметил заместитель генерального директора ОАО «ВолгаТелеком», директор Самарского филиала Александр Курочкин.
 
«Приволжский округ является для нас одним из ключевых регионов. Открываемый сегодня в Самаре Центр решений Microsoft позволит вывести взаимодействие с коммерческими и государственными компаниями и организациями региона на качественно новый уровень, разрабатывать и предлагать им решения, которые будут наилучшим образом отвечать заявленным требованиям. Не менее важной задачей для нас как ИТ-лидера является развитие сотрудничества с местными компаниями-разработчиками. Проведение обучающих мероприятий для партнеров на базе созданного Центра позволит транслировать лучший мировой опыт и таким образом стимулировать развитие отрасли высоких технологий в регионе», – говорит Кирилл Семенихин, руководитель представительства Microsoft в ПФО.
 
Ресурсная база Центра дает возможность демонстрировать местным предприятиям различные сценарии использования новейших технологических разработок Microsoft, проектировать и дорабатывать под нужды заказчика готовые ИТ-решения. На сегодняшний день на площадке уже развернуты демонстрации порталов и решений в области безопасности, виртуализации, мониторинга инфраструктуры и объединенных коммуникаций.
 
«Сегодня все больше организаций приходит к пониманию необходимости внедрения и использования современных информационных технологий. Благодаря Центру решений Microsoft местные компании смогут познакомиться с последними разработками, созданными на базе технологий Microsoft, увидеть их в действии и принять взвешенное решение в пользу тех или иных продуктов с возможностью адаптировать их под свои потребности и бизнес-задачи. Таким образом, инвестируя в создание Центра мы, прежде всего, инвестировали в повышение эффективности работы с клиентами», – отмечает Максим Батянов, генеральный директор «Вебзавода».
 
Инициатива «ВолгаТелеком», «Вебзавода», Microsoft и HP уже успела получить высокую оценку со стороны региональных предприятий. По итогам первых пилотных демонстраций, проведенных в самарском Центре решений, были достигнуты договоренности о реализации ряда проектов и расширении текущего взаимодействия с местными компаниями.
 
Самарский Центр решений создан на базе центра обработки данных (ЦОД) и каналов связи ОАО «ВолгаТелеком». Демонстрации партнерских решений будут осуществляться с использованием оборудования HP. Внедрение решений и обслуживание Центра обеспечивает локальный системный интегратор «Вебзавод». Технологическую поддержку предоставляет инициатор проекта – компания Microsoft.
 
Центр решений Microsoft в Самаре стал первым региональным центром, созданным при участии российских и зарубежных партнеров. В ближайшее время запланированы открытия аналогичных площадок в Саратове, Казани и ряде других городов Российской Федерации.

Критическая уязвимость в TLP позволяет обойти защиту Linux

В популярной утилите TLP, которую многие владельцы ноутбуков на Linux используют для управления энергопотреблением, обнаружили критическую уязвимость. Причём проблема нашлась во время обычной проверки пакета командой SUSE Security Team и располагается во вполне штатном коде.

Брешь получила идентификатор CVE-2025-67859 и затрагивает версию TLP 1.9.0, где появился новый profiles daemon.

Этот демон работает с root-правами и управляет профилями питания через D-Bus. Задумка хорошая, но реализация подвела: в механизме аутентификации Polkit нашлась логическая ошибка, которая фактически позволяет обойти проверку прав.

Как объясняют исследователи, демон должен был строго проверять, кто именно отправляет команды. Но из-за ошибки любой локальный пользователь мог взаимодействовать с ним без должной аутентификации — а значит, менять системные настройки питания от имени root.

На этом сюрпризы не закончились. В ходе анализа специалисты SUSE нашли ещё несколько проблем, уже связанных с исчерпанием ресурсов. В частности, механизм profile hold, который позволяет временно «зафиксировать» профиль питания, оказался совершенно без валидации. Локальный пользователь мог создавать неограниченное количество таких блокировок, причём без прав администратора.

В итоге это открывает прямую дорогу к DoS-атаке: демон начинает захлёбываться от бесконечных записей в структуре данных, куда попадают числа, строки с причиной и идентификаторы приложений — всё это полностью контролируется клиентом.

Любопытно, что SUSE вспомнила похожую историю с демоном управления питанием в GNOME: аналогичную проблему находили ещё несколько лет назад. Отдельно исследователи отметили вопросы к механизму «куки», которыми отслеживаются profile hold. Формально речь шла о предсказуемости значений, но в сочетании с отсутствием лимитов это лишь расширяло поверхность атаки.

К счастью, реакция была быстрой. SUSE сообщила об уязвимостях разработчикам ещё в декабре, и в версии TLP 1.9.1 проблема уже закрыта. В частности, число одновременных profile hold теперь жёстко ограничено числом 16, что убирает риск истощения ресурсов.

RSS: Новости на портале Anti-Malware.ru