Крупный интернет-провайдер Lumen Technologies покидает Россию

Крупный интернет-провайдер Lumen Technologies покидает Россию

Крупный интернет-провайдер Lumen Technologies покидает Россию

Крупнейший американский интернет-провайдер Lumen Technologies (в прошлом — CenturyLink) прекращает работу в России. В качестве причины представители корпорации указали повышенные риски цифровой безопасности в РФ.

«Мы приняли это решение, чтобы безопасность наших сетей и сетей наших клиентов оставалась на должном уровне. Также мы хотим поддержать целостность глобального интернета», — пишет Lumen Technologies.

В компании также отметили, что Lumen контролирует в России лишь один физический канал, который никак не влияет на бизнес, поскольку обслуживает крайне малое число корпоративных клиентов в стране.

У Lumen также есть клиенты в Украине, поэтому руководство интернет-провайдера пообещало присоединиться к санкциям Запада в отношении Москвы.

Напомним, что на прошлой неделе другой американский провайдер Cogent начал отключать российских операторов от своих сетей. Эксперты прогнозируют, что уход этих двух компаний может стать причиной потери связанности с глобальной сетью и затруднить пользователям доступ к западным веб-сайтам.

В cPanel нашли критическую уязвимость с повышением прав до root

Исследователи в области информационной безопасности обнаружили критическую уязвимость в cPanel — одной из самых популярных панелей управления веб-хостингом, которая используется для администрирования миллионов сайтов по всему миру.

О проблеме сообщили Сергей Герасимов (СП SolidSoft и Yandex B2B Tech) и Филипп Охонко, старший инженер по прикладным системам в FINRA.

Уязвимость связана с некорректной обработкой путей в API Team Manager. Из-за этой ошибки злоумышленник может выходить за пределы разрешённых директорий в файловой системе и повышать свои привилегии до уровня root.

Речь идёт о действительно серьёзном риске — особенно для сред общего хостинга, где на одной инфраструктуре размещаются сайты сразу нескольких клиентов. В таких условиях успешная эксплуатация уязвимости может затронуть не один проект, а сразу всю площадку.

Исследовательская группа сознательно не раскрывает технические детали эксплуатации. С учётом масштабов распространения cPanel специалисты решили дать администраторам и хостинг-провайдерам время на установку обновлений. Подробный технический разбор обещают опубликовать позже в экспертном блоге компании.

Уязвимость получила идентификатор CVE-2025-66429 и 9,3 балла по шкале CVSS, что соответствует критическому уровню. Она затрагивает все версии cPanel вплоть до 130.0.15 включительно.

Авторы исследования отдельно отметили оперативную реакцию разработчиков cPanel и их профессиональный подход к устранению проблемы. Работа над этим и другими исследованиями ведётся в рамках совместного предприятия Yandex B2B Tech и SolidSoft.

Если вы используете cPanel — это тот случай, когда обновление действительно стоит установить как можно скорее.

RSS: Новости на портале Anti-Malware.ru