Как минимум три российских вендора сетевого оборудования подняли цены

Как минимум три российских вендора сетевого оборудования подняли цены

Как минимум три российских вендора сетевого оборудования подняли цены

Компании «Элтекс», «Вектор Технологии» и РПД.ру объявили об увеличении цен на свою продукцию в диапазоне от 10% до 30%. Это решение связано с ростом стоимости комплектующих, усложнением логистических цепочек, колебаниями валютных курсов и повышением оплаты труда.

«Элтекс» сообщил о повышении цен на 20% еще 22 января в письме, направленном партнерам и заказчикам (приводит «Коммерсант»). Среди причин назывались рост цен на комплектующие и проблемы с логистикой.

РПД.ру увеличил цены более существенно — на 30%. Коммерческий директор компании Алексей Бахтин пояснил, что рост обусловлен удорожанием аппаратных платформ и комплектующих, а также переходом на отечественные аналоги. Он отметил необходимость компенсировать накопившийся ценовой разрыв за последние три года.

«Вектор Технологии» поднял цены менее чем на 10%, объясняя это инфляционными ожиданиями, изменениями курсов валют и увеличением расходов на оплату труда. Как отметил генеральный директор компании Сергей Гусаков, корректировка цен произошла в начале 2025 года.

В компании Fplus заявили, что будут повышать цены точечно, в зависимости от рыночных условий. Коммерческий директор Сергей Тюхан указал на инфляцию, условия финансирования сделок и санкционные ограничения как возможные факторы, влияющие на стоимость продукции. При этом он не ожидает резкого скачка цен, так как покупательная способность потребителей остается ограниченной.

Независимый телеком-аналитик Алексей Слукин отметил, что отечественным производителям важно выходить на внешние рынки для снижения себестоимости за счет увеличения масштабов производства. По его словам, ограниченный спрос внутри страны делает мелкосерийное производство более затратным.

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru