IDC ожидает удвоения облачного рынка к 2028 г.

IDC ожидает удвоения облачного рынка к 2028 г.

IDC ожидает удвоения облачного рынка к 2028 г.

Маркетинговое и аналитическое агентство IDC в обновленном прогнозе ожидает удвоения мирового рынка облачных сервисов к 2028 г. Среднегодовые темпы роста составят около 19%.

На текущий год IDC прогнозирует мировой объем рынка облачных сервисов в 805 млрд долл. Наибольший объем (190 млрд долл.), по оценке агентства, занимают три сферы: финансовый сектор, ИТ и розничная торговля.

На следующие пять крупнейших отраслей (телекоммуникации, средства массовой информации и развлечения, рынки капитала, медицина, и профессиональные и массовые услуги) будет приходиться более 5% мировых расходов.

По прогнозу IDC, наиболее быстрыми темпами расходы на облачные сервисы будут наращивать страховой бизнес, сфера наук о жизни, а также компании, обслуживающие фондовый рынок. Для них среднегодовой темп роста составит 23%.

Главным драйвером для роста интереса к облачным сервисам руководитель исследований в области данных и аналитики IDC Андреа Миньоне назвал развёртывание платформенных решения для искусственного интеллекта (ИИ):

«Быстрые достижения в области искусственного интеллекта значительно стимулируют рост расходов на облака. Поскольку организации все чаще создают, тестируют и развертывают платформы ИИ, растущая взаимозависимость между инновациями ИИ и облачной инфраструктурой позиционирует облачные сервисы как основу разработки и развертывания ИИ. Платформы AI будут самой быстрорастущей технологией в ближайшие годы, а в долгосрочной перспективе такие отрасли, как страхование и медицина ускорят инвестиции в облачные платформы ИИ быстрее всего».

К 2028 г. 40% облачного рынка займут решения класса «софт как услуга» (SaaS). По оценке IDC, по этой модели будут поставляться такие классы ПО, как системы автоматизации бизнес-процессов, прежде всего ERP и CRM, а также обеспечения информационной безопасности.

По мнению IDC, к 2028 г. практически сравняются объемы рынка сервисов класса «инфраструктура как услуга» (IaaS) и «платформа как услуга» (PaaS). При этом PaaS будет расти в среднем на 51% в год, что делает данный сегмент самым быстрорастущим на рынке.

Самым крупным облачным рынком в 2024 г. будет оставаться США с объемом 432 млрд долл. Западная Европа будет вторым по величине рынком в 2024 году объемом немногим меньше 167 млрд долларов, за ней следует Азиатско-Тихоокеанский регион (без учёта Японии и Китая) с более 51 млрд долл. Пять географических регионов (APeJC, Центральная и Восточная Европа, Латинская Америка, Ближний Восток и Африка и Западная Европа) будут расти с темпом более 20%.

Критическая дыра в Elementor Pro позволяет захватывать WordPress-сайты

В плагине Elementor Pro для WordPress обнаружили критическую уязвимость CVE-2026-32475, позволяющую без аутентификации загрузить на сервер PHP-файл и выполнить произвольный код. Под угрозой находятся версии до 4.2.2. Проблема скрывается в модуле загрузки файлов.

Как выяснили специалисты Patchstack, проверка и сохранение вложений выполняются разными циклами, которые неодинаково реагируют на пустое имя файла.

Атакующий может отправить специально подготовленный запрос из нескольких частей. В первой будет файл без имени, а во второй — PHP-бэкдор. Проверка споткнётся о пустую запись и завершится, так и не добравшись до полезной нагрузки.

А обработчик загрузки, наоборот, пропустит пустышку и заботливо сохранит следующий файл в публичном каталоге wp-content/uploads/elementor/forms/.

После этого остаётся определить имя загруженного файла и открыть его по прямой ссылке. Сервер запустит PHP-код с правами веб-сервера, и сайт фактически перейдёт под управление атакующего.

Имя можно подобрать по времени создания, а в некоторых конфигурациях точный адрес файла способен утечь через письмо автоответчика.

Для атаки на сайте должна быть опубликована форма Elementor Pro с полем загрузки и включённой возможностью прикреплять несколько файлов. Эта настройка по умолчанию отключена. Бесплатная версия Elementor, насчитывающая более 10 млн установок, уязвимости не подвержена.

Разработчики закрыли брешь в Elementor Pro 4.2.2. Администраторам советуют немедленно обновить плагин и проверить каталог загрузок на PHP-файлы и другие незнакомые сюрпризы. Само обновление уже заброшенные бэкдоры не удалит.

Активных атак пока не зафиксировано. Но теперь, когда технические подробности опубликованы, они не заставят себя ждать.

RSS: Новости на портале Anti-Malware.ru