Главная » Блог » чек-лист

CVE-2026-31431

CVE-2026-31431 (Copy Fail): уязвимость ядра Linux — кому угрожает и как устранить

CVE-2026-31431 (Copy Fail): уязвимость ядра Linux — кому угрожает и как устранить CVE-2026-31431 (Copy Fail) — уязвимость ядра Linux высокой степени опасности (CVSS 7.8), позволяющая локальному пользователю получить root-права за считанные секунды без гонок, ретраев и краш-окон. Эксплойт умещается в 732 байта Python-кода и работает на всех основных дистрибутивах с

Читать далее »
Secure Boot на Windows Server: обновление сертификатов безопасности

Secure Boot на Windows Server: обновление сертификатов 2026

Secure Boot на Windows Server: обновление сертификатов 2026 Сертификаты Secure Boot Windows Server, выпущенные в 2011 году, истекают в 2026. Без обновления серверы перестанут загружаться после установки новых накопительных обновлений. В отличие от рабочих станций Windows, серверы не получают обновление сертификатов автоматически — администратор должен действовать вручную. В этой статье

Читать далее »
Аудит IT-инфраструктуры с IVRE — серверный зал

Аудит IT-инфраструктуры: что открыто в вашей сети и как это проверить

Аудит IT-инфраструктуры: что открыто в вашей сети и как это проверить Большинство компаний узнают об открытых сервисах только после инцидента: утечки данных, шифровальщика или звонка из «службы безопасности». IVRE — open-source фреймворк, который позволяет увидеть собственную инфраструктуру глазами злоумышленника. Бесплатно, на своём сервере, без отправки данных в облако. n В

Читать далее »
Договор ИТ-аутсорсинга: проверка SLA перед подписанием

Договор ИТ-аутсорсинга: что проверить в SLA перед подписанием

Договор ИТ-аутсорсинга: что проверить в SLA перед подписанием Договор ИТ-аутсорсинга без SLA — это оплата за обещания вместо результата. «Реагируем быстро», «поддержка 24/7», «всё под контролем» — пока нет конкретных цифр, эти формулировки не стоят бумаги, на которой написаны. Если подрядчик не готов зафиксировать время реакции, uptime и штрафы за

Читать далее »
Сервер коробочного Битрикс24 и его сетевые подключения к внешним сервисам

Сетевые требования коробочного Битрикс24: порты, сервисы, закрытый контур

Сетевые требования коробочного Битрикс24: порты, сервисы, закрытый контур Какие порты Битрикс24 нужно открыть на сервере? Коробочная версия связана с десятками внешних сервисов: push-уведомления, телефония VoxImplant, видеозвонки через WebRTC, маркетплейс, обновления, конвертация документов. Каждый сервис требует конкретных портов и адресов. Одна ошибка в firewall — и сотрудники не получают уведомления, звонки

Читать далее »
Проверка доставляемости корпоративной почты — чек-лист

Проверка доставляемости корпоративной почты: чек-лист из 15 пунктов

Проверка доставляемости корпоративной почты: чек-лист из 15 пунктов Содержание Зачем проверять доставляемость корпоративной почты Проверка доставляемости корпоративной почты — это не разовая акция, а регулярная процедура, от которой зависит, дойдут ли ваши письма до адресатов. По данным Google Postmaster Tools, до 20% легитимных писем с корпоративных серверов попадают в спам

Читать далее »