Владельцы смартфонов Samsung рискуют потерять бэкапы фото в Samsung Cloud

Владельцы смартфонов Samsung рискуют потерять бэкапы фото в Samsung Cloud

Владельцы смартфонов Samsung рискуют потерять бэкапы фото в Samsung Cloud

Владельцы смартфонов от Samsung рискуют потерять резервные копии своих фотографий и видеозаписей. А всё потому, что корейский техногигант решил убрать возможность загрузки копий медиафайлов в облачное хранилище Samsung Cloud.

Скорее всего, шаг Samsung продиктован желанием сократить расходы на поддержание хранилища. Однако в Samsung Cloud продолжат копироваться не менее важные данные: контакты, события в календаре, заметки.

Также стоит отметить довольно странное решение корпорации — поделить пользователей на две группы, установив для каждой свой дедлайн. При этом владельцам смартфонов сложно определить, в какой именно они группе, так что верным решением, наверное, будет считать, что вам предоставили самый короткий дедлайн.

По словам Samsung, у группы «Group 1» есть время до 30 сентября, за которое они должны успеть загрузить все фотографии и видеозаписи, хранящиеся в Samsung Cloud. Вторая группа (Group 2) располагает более пролонгированным периодом — до 30 ноября.

Корпорация советует не ждать последней минуты, а подготовить всё заранее. Ожидается, что в последний день большинство пользователей будет пытаться загрузить свои файлы, что может привести к повышенной нагрузке и, как следствие, к медленному скачиванию.

Напомним, что недавно странная история приключилась с другим облачным хранилищем — OneDrive для бизнеса. Microsoft в какой-то момент просто понизила лимиты хранения данных до настроек по умолчанию.

В cPanel нашли критическую уязвимость с повышением прав до root

Исследователи в области информационной безопасности обнаружили критическую уязвимость в cPanel — одной из самых популярных панелей управления веб-хостингом, которая используется для администрирования миллионов сайтов по всему миру.

О проблеме сообщили Сергей Герасимов (СП SolidSoft и Yandex B2B Tech) и Филипп Охонко, старший инженер по прикладным системам в FINRA.

Уязвимость связана с некорректной обработкой путей в API Team Manager. Из-за этой ошибки злоумышленник может выходить за пределы разрешённых директорий в файловой системе и повышать свои привилегии до уровня root.

Речь идёт о действительно серьёзном риске — особенно для сред общего хостинга, где на одной инфраструктуре размещаются сайты сразу нескольких клиентов. В таких условиях успешная эксплуатация уязвимости может затронуть не один проект, а сразу всю площадку.

Исследовательская группа сознательно не раскрывает технические детали эксплуатации. С учётом масштабов распространения cPanel специалисты решили дать администраторам и хостинг-провайдерам время на установку обновлений. Подробный технический разбор обещают опубликовать позже в экспертном блоге компании.

Уязвимость получила идентификатор CVE-2025-66429 и 9,3 балла по шкале CVSS, что соответствует критическому уровню. Она затрагивает все версии cPanel вплоть до 130.0.15 включительно.

Авторы исследования отдельно отметили оперативную реакцию разработчиков cPanel и их профессиональный подход к устранению проблемы. Работа над этим и другими исследованиями ведётся в рамках совместного предприятия Yandex B2B Tech и SolidSoft.

Если вы используете cPanel — это тот случай, когда обновление действительно стоит установить как можно скорее.

RSS: Новости на портале Anti-Malware.ru