Стало известно, сколько соцсети потратят на исполнение закона Яровой

Стало известно, сколько соцсети потратят на исполнение закона Яровой

Стало известно, сколько соцсети потратят на исполнение закона Яровой

По подсчетам Минкомсвязи, затраты на исполнение «закона Яровой» могут оказаться меньше, чем предполагалось ранее. Для примера — Rambler Group единоразово потратит 11 миллионов рублей, с последующими ежегодными тратами в размере 1,4 миллионов рублей.

Однако некоторые эксперты считают, что более крупные компании понесут более крупные убытки. По предварительным оценкам, для некоторых корпораций соблюдение этой инициативы может обойтись в добрый миллиард рублей.

Напомним, что под действие этого закона попадают практически все крупные социальные сети, которые имеют регистрацию в реестре ОРИ Роскомнадзора. Среди них: «Яндекс», «ВКонтакте», «Одноклассники», Rambler, Mail.Ru, Snapchat, Telegram и другие.

Возвращаясь к документу Минкомсвязи, можно увидеть, что дополнительные затраты для организаций, число активных пользователей которых достигает и превышает 500 тысяч, будут составлять около 20 миллионов рублей.

В счет этой суммы войдет расширение серверных возможностей корпорации, а также разработка программного обеспечения и технических средств для розыскных мероприятий. Средняя цена аппаратно-программного комплекса для хранения информации составит от 3,5 до 18,3 миллионов рублей.

В Минкомсвязи считают, что подобные суммы не должны испугать ни одну из вышеперечисленных компаний, следовательно, они уже могут приступить к реализации всех необходимых условий.

Зная, что месячная аудитория того же «Яндекса» составляет приблизительно 24,2 миллиона; ВК — 16,9 млн; «Одноклассников» — 8,8 млн; главной страницы Rambler — 2,2 млн, можно поспекулировать на тему того, во сколько этим компаниям обойдется соблюдение «закона Яровой».

Напомним, что с первого июля социальные сети, мессенджеры и прочие интернет-сервисы должны были начать выполнять требования «закона Яровой». Речь идет о том, что площадки Сети будут хранить переписки пользователей и их звонки в течение шести месяцев.

Однако в этом месяце стало известно, что в России нет сертифицированного оборудования для хранения персональных данных россиян. Следовательно, операторы пока просто физически не могут удовлетворить вступившие в силу 1-го июля требования.

В cPanel нашли критическую уязвимость с повышением прав до root

Исследователи в области информационной безопасности обнаружили критическую уязвимость в cPanel — одной из самых популярных панелей управления веб-хостингом, которая используется для администрирования миллионов сайтов по всему миру.

О проблеме сообщили Сергей Герасимов (СП SolidSoft и Yandex B2B Tech) и Филипп Охонко, старший инженер по прикладным системам в FINRA.

Уязвимость связана с некорректной обработкой путей в API Team Manager. Из-за этой ошибки злоумышленник может выходить за пределы разрешённых директорий в файловой системе и повышать свои привилегии до уровня root.

Речь идёт о действительно серьёзном риске — особенно для сред общего хостинга, где на одной инфраструктуре размещаются сайты сразу нескольких клиентов. В таких условиях успешная эксплуатация уязвимости может затронуть не один проект, а сразу всю площадку.

Исследовательская группа сознательно не раскрывает технические детали эксплуатации. С учётом масштабов распространения cPanel специалисты решили дать администраторам и хостинг-провайдерам время на установку обновлений. Подробный технический разбор обещают опубликовать позже в экспертном блоге компании.

Уязвимость получила идентификатор CVE-2025-66429 и 9,3 балла по шкале CVSS, что соответствует критическому уровню. Она затрагивает все версии cPanel вплоть до 130.0.15 включительно.

Авторы исследования отдельно отметили оперативную реакцию разработчиков cPanel и их профессиональный подход к устранению проблемы. Работа над этим и другими исследованиями ведётся в рамках совместного предприятия Yandex B2B Tech и SolidSoft.

Если вы используете cPanel — это тот случай, когда обновление действительно стоит установить как можно скорее.

RSS: Новости на портале Anti-Malware.ru