VK закупает 1200 MacBook для МАКС и VK Видео на $2,8 млн

VK закупает 1200 MacBook для МАКС и VK Видео на $2,8 млн

VK закупает 1200 MacBook для МАКС и VK Видео на $2,8 млн

Пока вокруг национального мессенджера МАКС продолжаются споры, VK готовит масштабное обновление парка техники. Холдинг объявил закупку около 1200 ноутбуков Apple MacBook для разработки и тестирования сервисов. Лэптопы предназначены для компаний «ВК», «Мах» и «Единое видео», которые занимаются развитием мессенджера МАКС и платформы «VK Видео».

Как сообщает CNews со ссылкой на данные площадки «Росэлторг», общая стоимость закупки превышает 2,8 млн долларов.

Самый крупный лот включает 700 ноутбуков. Из них 607 получит ООО «ВК», 29 — ООО «Мах» и ещё 60 — ООО «Единое видео». Начальная цена контракта составляет около 1,2 млн долларов.

В списке техники есть как относительно базовые модели MacBook Air, так и топовые MacBook Pro на процессорах Apple M5 Max с 64 ГБ оперативной памяти и SSD объёмом 2 ТБ. Такие устройства планируют использовать в подразделениях, связанных с разработкой и видеосервисами.

Но ноутбуками дело не ограничивается. VK также закупает десятки телевизоров разных производителей и операционных систем — от Tizen и webOS до «Салют ТВ» и WildRed. Кроме того, в перечне фигурируют Apple TV 4K, Android-приставки Xiaomi, IPTV-оборудование, Raspberry Pi и различные аксессуары для тестирования.

Ещё один контракт стоимостью 183 млн рублей включает смартфоны, планшеты, игровые консоли, AV-оборудование и гарнитуры. Вся техника должна быть новой и поставляться с гарантией не менее года.

 

В VK объясняют закупки следующим образом: оборудование нужно для регулярного обновления рабочих мест сотрудников и тестирования сервисов на разных устройствах, включая устаревшие модели.

Однако внимание к этим тендерам привлекает другой факт. Развитие МАКС и связанных с ним проектов финансируется в том числе за счёт государственных средств. В 2025 году на развитие мессенджера МАКС и видеоплатформы на базе «VK Видео» было выделено около 40 млрд рублей.

На этом фоне особенно интересно выглядит недавняя история с приложением МАКС. В начале июня Apple без объяснения причин удалила мессенджер из App Store. В VK заявили, что уже ведут переговоры с компанией и работают над возвращением приложения в магазин.

Уязвимость в плагине WordPress поставила под угрозу более 5 млн сайтов

В плагине All-in-One WP Migration and Backup обнаружили возможность SQL-инъекции, которая может привести к удалённому выполнению кода и полному захвату сайта. Под угрозой оказались все версии до 7.109 включительно. Уязвимость CVE-2026-19949 получила 8,8 балла из 10 по шкале CVSS.

Плагин установлен более чем на 5 млн сайтов и используется для резервного копирования, переноса и восстановления WordPress вместе с базой данных, темами, файлами и расширениями.

Атака работает не мгновенно. Злоумышленник без аутентификации отправляет специально подготовленные данные через механизм trackback WordPress. Они сохраняются в базе и спокойно ждут своего часа.

Полезная нагрузка срабатывает, когда администратор экспортирует, а затем импортирует сайт. Во время восстановления плагин неправильно обрабатывает обратные слеши и кавычки, превращая сохранённые данные в исполняемый SQL-запрос.


С его помощью атакующий может вытащить секретный ключ ai1wm_secret_key и опубликовать его в доступном комментарии. Затем ключ используется для импорта вредоносного архива .wpress с исполняемым кодом. Итог — удалённое выполнение команд и возможность полностью прибрать сайт к рукам.

Необходимость дождаться действий администратора немного снижает срочность угрозы. Но экспорт и восстановление — основное предназначение плагина, поэтому рассчитывать, что опасная кнопка никогда не будет нажата, довольно смело.

Исследователь Джек Тейлор сообщил об ошибке через Wordfence в середине августа. Разработчик ServMask выпустил исправленную версию 7.110 уже 20 августа. Wordfence рекомендует обновиться немедленно.

По имеющимся оценкам, патч установили лишь около 35% пользователей. Примерно 3,25 млн сайтов всё ещё остаются уязвимыми.

RSS: Новости на портале Anti-Malware.ru