ИБ ради: госресурсы хотят пересадить на спецхостинг

ИБ ради: госресурсы хотят пересадить на спецхостинг

ИБ ради: госресурсы хотят пересадить на спецхостинг

Депутаты предложили поправить закон “Об информации, информационных технологиях и защите информации”. Речь о создании строгого перечня хостинг-провайдеров для государственных сайтов. Необходимость жестких границ объясняют рисками утечек данных.

Законопроект в Госдуму внесли накануне, пишет “Ъ”.

Согласно поправкам, операторам ГИС и другим бюджетным организациям запрещается использовать услуги провайдеров хостинга, не вошедших в перечень, утвержденный правительством.

Критерии и порядок включения в список также определит само правительство, следует из документа. Если инициативу примут, поправки вступят в силу через год со дня официального опубликования документа.

Самого перечня разрешенных хостинг-провайдеров пока тоже нет. Депутаты планируют собрать его как раз за год.

“За это время правительство составит перечень отечественных цифровых платформ, на которых могут быть размещены информационные ресурсы органов власти и бюджетных организаций”, — уточняет зампредседателя комитета Госдумы по безопасности и противодействию коррупции Эрнест Валеев.

В комитете добавили, что речь идет не только о ГИС, но и в целом о всех государственных сайтах.

Необходимость безопасного перечня для госресурсов объясняют повышенными требованиями к защите данных.

В текущих условиях существует серьезный риск как утечки данных, так и утраты важной информации и отключения доступа к ней граждан, говорит председатель комитета Василий Пискарев.

Ресурсы госорганов могут разместить на отечественных цифровых платформах, таких как “Гособлако” (оператор — “Ростелеком”) и “Гостех”, вычислительных мощностей которых “достаточно для замещения иностранных провайдеров”, сообщается в пояснительной записке к проекту закона.

Вопрос зависимости госсайтов от иностранной инфраструктуры возник в контексте использования сервисов и услуг сторонних ресурсов — хостингов, счетчиков, баннеров.

В марте вице-премьер Дмитрий Чернышенко поручал Минцифры разработать меры защиты ИТ-инфраструктуры, однако спустя полгода каждый второй сайт по-прежнему "сидел" на сервисах Google. По прикидкам экспертов, сейчас использовать зарубежные хостинги могут до 20% государственных ресурсов.

Добавим, новые формулировки закона об информации касаются запрета на использование любых хостингов, которые не войдут в реестр. Речь не только о зарубежных компаниях.

По мнению некоторых экспертов, появление такого списка “может ограничить конкуренцию среди российских провайдеров”.

В WordPress срочно закрыли 10 уязвимостей одним обновлением

У администраторов сайтов на WordPress появился хороший повод проапдейтить свои ресурсы 10 марта 2026 года разработчики выпустили версию WordPress 6.9.2, этот релиз целиком посвящён безопасности. Всем пользователям движка прямо рекомендуют установить его как можно быстрее.

По информации WordPress, релиз 6.9.2 закрывает 10 уязвимостей. Среди них — проблема выхода за пределы рабочего каталога (path traversal) в PclZip, XXE во внешней библиотеке getID3, несколько обходов аутентификации, сразу несколько вариантов XSS, а также Regex DoS, blind SSRF и слабое место в цепочке PoP в HTML API и Block Registry.

То есть набор получился довольно пёстрый: от неприятных багов в обработке файлов до рисков на стороне сервера и админки.

Особенно неприятен тот факт, что часть исправлений касается довольно чувствительных мест: например, закрыты обходы аунетификации в функциях AJAX query-attachments и Notes, а среди XSS-уязвимостей упоминаются проблемы в навигационных меню, data-wp-bind и сценарии, позволяющем подменять клиентские шаблоны в административной части.

Команда WordPress при этом сохранила привычную позицию: официально поддерживается только самая свежая версия движка в актуальной ветке. Но для этого релиза команда пошла навстречу более широкой аудитории и разнесла критические патчи по другим поддерживаемым веткам. Бэкпорт сделали для всех подходящих веток вплоть до 4.7.

Есть, правда, и маленькая ложка дёгтя. Уже в день выхода 6.9.2 WordPress сообщил, что у части пользователей после обновления фронтенд сайта мог отображаться пустым. Проблему связали с некоторыми темами, которые используют нестандартный способ загрузки шаблонов через так называемые строковые объекты.

RSS: Новости на портале Anti-Malware.ru