Аналитики прогнозируют рост стоимости криптовалюты Дурова Gram

Аналитики прогнозируют рост стоимости криптовалюты Дурова Gram

Аналитики прогнозируют рост стоимости криптовалюты Дурова Gram

Аналитики пророчат рост стоимости криптовалюты Gram в несколько раз после запуска блокчейн-платформы Telegram Open Network (TON). Напомним, что закрытый ICO Telegram помог компании собрать $1,7 миллиарда на создание TON. Специалисты также предупреждают, что платформу может ждать серьезная конкуренция с крупными ИТ-компаниями.

Документы платформы от Telegram описывают несколько компонентов, среди которых есть облачные хранилища, сервис DNS и анонимайзер. По прогнозам аналитиков, в каждом из этих направлений TON может занять до 10% глобального рынка к 2016 году.

175 инвесторов в начале этого года вложились в TON, за что взамен получили токены в общем количестве 2,89 млрд. Всего компания планирует выпустить 5 миллиардов токенов. Специалисты прогнозируют, что VPN TON к 2026 году сможет занять 10% рынка. Такая цифра может сохраняться вплоть до 2028 года.

Совершенно аналогичная ситуация может ждать рынок облачных хранилищ. Согласно расчетам, объем операций может составить $17,1 миллиардов в год.

Одним из преимуществ Telegram, которые отмечают аналитики, является обширная база пользователей, которых насчитывается сотни миллионов. С другой стороны, блокчейн-проекты гораздо более гибки за счет открытого кода.

Из недостатков отмечается маленькая команда разработчиков, а также зависимость от расположенных в Европе и США дата-центров. Кроме того, собранные в долларах инвестиции могут просто заморозить.

В качестве одного из главных конкурентов братьев Дуровых эксперты в первую очередь называют Ethereum.

Есть и другие мнения. Александр Чачава, управляющий партнер Leta Capital, отметил недостатки платформы.

«У Telegram нет достаточного проникновения на рынках, где эта платформа будет наиболее востребована,— в Западной Европе, США, Азии», — передает «Ъ» Чачава.

Чачава также считает, что конкурентами может стать любая компания, у которой есть более популярная платформа, в первую очередь WeChat и Facebook.

Уязвимость в Linux-компоненте PackageKit позволяла получить root

В PackageKit обнаружили серьёзную уязвимость, из-за которой обычный пользователь Linux мог устанавливать пакеты с правами root без аутентификации. Проблема получила идентификатор CVE-2026-41651 и 8,1 балла по CVSS. Уязвимость назвали Pack2TheRoot.

Она связана с состоянием гонки (race condition) типа TOCTOU в обработке флагов транзакций. PackageKit мог проверять одни параметры, а выполнять операцию уже с другими, подменёнными атакующим.

В результате пользователь без высоких прав мог запустить установку произвольных RPM-пакетов от имени root. Это особенно опасно, поскольку вместе с пакетами могут выполняться скрипты установки, а значит, злоумышленник получает удобный путь к компрометации системы.

Проблему обнаружила Red Team компании Deutsche Telekom. По её данным, уязвимость подтверждена в PackageKit версий с 1.0.2 по 1.3.4, но, вероятно, существовала ещё с версии 0.8.1, выпущенной около 14 лет назад.

Среди затронутых систем исследователи называют Ubuntu Desktop и Server, Debian Desktop Trixie, RockyLinux Desktop, Fedora Desktop и Server. Также потенциально уязвимыми могут быть и серверы с установленным Cockpit, поскольку PackageKit является для него опциональной зависимостью. Это может касаться в том числе систем на базе Red Hat Enterprise Linux.

Технические детали исследователи пока раскрывать не стали: по их словам, уязвимость легко эксплуатируется и может за считаные секунды привести к получению root-доступа или другой форме компрометации системы.

При этом атака оставляет заметные следы. После успешной эксплуатации демон PackageKit падает из-за ошибки утверждения, а затем systemd перезапускает его при следующем обращении через D-Bus. Поэтому сбой можно увидеть в системных журналах.

Уязвимость исправили в PackageKit 1.3.5. Патчи также уже вошли в свежие обновления Debian, Ubuntu и Fedora.

RSS: Новости на портале Anti-Malware.ru