Лента новостей

29.11.2024 [14:11], Руслан Авдеев

Samsung и Korea Southeast Power построят электростанцию на водородных топливных элементах для крупного ЦОД

Южнокорейская государственная коммунальная компания Korea Southeast Power и занимающаяся проектированием, закупками и строительством Samsung C&T подписали меморандум о взаимопонимании с региональными властями провинции Чунгнам (Чуннам) о строительстве «энергетического хаба» Dangjin Green Energy Hub. Фактически речь идёт об электростанции на водородных топливных элементах, сообщает Datacenter Dynamics.

Это первая в Южной Корее электростанция на 900 МВт, генерирующая энергию с помощью водородных топливных ячеек. Совместно с энергохранилищем на 300 МВт (ёмкость не уточняется) станция будет обеспечивать работу крупномасштабного дата-центра. По предварительным оценкам, реализация проекта обойдётся в $1,7 млрд, из которых только на строительство самого ЦОД будет потрачено $860 млн. Коммерческая эксплуатация должна начаться к 2032 году.

В рамках проекта будет генерироваться «зелёный» водород, получаемый от местных поставщиков, использующих для его производства экобезопасные технологии. Впоследствии предполагается питание от водорода не только ЦОД, но и региональных промышленных комплексов. Аккумуляторное энергохранилище (BESS), состоящее из трёх 100-МВт модулей, будет пополняться за счёт солнечной энергии и использоваться для обеспечения стабильного снабжения дата-центра и других объектов.

 Источник изображения: rawkkim/unsplash.com

Источник изображения: rawkkim/unsplash.com

Проектов на водороде довольно много. В апреле сообщалось о том, что водородные элементы запитают суперкомпьютерный центр Texas Advanced Computing Center. В сентябре сообщалось, что ECL построит гигантский «зелёный» водородный ЦОД TerraSite-TX1. Тогда же появилась информация, что Microsoft при поддержке ESB на время запитает свой дублинский ЦОД от водородных топливных ячеек GeoPura.

Постоянный URL: https://servernews.ru/1114733
29.11.2024 [10:22], Владимир Мироненко

«РТК-ЦОД» запустил в работу обновленный сервис BareMetal 2.0 с ускорителями NVIDIA

Сервис-провайдер «РТК-ЦОД» (дочерняя компания «Ростелекома», предоставляющая услуги дата-центров и облачные услуги) объявил о запуске обновлённого сервиса BareMetal 2.0 с GPU-ускорителями.

Как сообщает «РТК-ЦОД», сервис BareMetal 2.0 обеспечивает максимально эффективное использование вычислительных ресурсов, в том числе, с помощью интеграции физических серверов в единую сеть с виртуальной облачной инфраструктурой. Это дает возможность выстраивать гибридные IaaS-решения для повышения производительности и масштабируемости. По словам компании, обновлённый сервис идеально подходит для задач, требующих максимальной производительности: от анализа данных и машинного обучения до научных исследований и обработки графики.

Согласно пресс-релизу, работу BareMetal 2.0 обеспечивают выделенные серверы без виртуализации, предоставляемые в составе «Публичного облака». Доступные конфигурации включают процессоры с частотой 2,6 и 3,0 ГГц, поддержку до 48 ядер и объём оперативной памяти до 1024 Гбайт с возможностью использования высокоскоростных сетевых SSD для хранения данных. В обновлённом сервисе для работы с графикой, 3D-моделированием, рендерингом, интенсивными вычислительными задачами можно выбрать сервер с ускорителями NVIDIA L4 (24 Гбайт), RTX A6000 (48 Гбайт) или A100 (80 Гбайт).

 Источник изображения: «РТК-ЦОД»

Источник изображения: «РТК-ЦОД»

Клиентам доступен выделенный менеджер и команда архитекторов, которые помогут адаптировать решение под индивидуальные задачи. BareMetal 2.0 и другие облачные сервисы РТК-ЦОД можно самостоятельно настроить через единый портал, а также использовать инструменты для удалённого управления.

Постоянный URL: https://servernews.ru/1114726
29.11.2024 [10:15], Сергей Карасёв

Система Cerebras с ускорителями WSE установила рекорд в молекулярной динамике, превзойдя суперкомпьютер Frontier

Американский стартап Cerebras Systems, специализирующийся на создании чипов для систем машинного обучения и других ресурсоёмких задач, объявил об установлении нового мирового рекорда производительности в области молекулярной динамики.

В эксперименте приняли участие Сандийские национальные лаборатории (SNL), Ливерморская национальная лаборатория имени Лоуренса (LLNL) и Лос-Аламосская национальная лаборатория (LANL) в составе Министерства энергетики США (DOE). Вычисления выполнялись на системе, оснащённой фирменными ускорителями Cerebras Wafer Scale Engine (WSE).

Говорится, что впервые в истории молекулярной динамики исследователи достигли результата более 1 млн шагов моделирования в секунду (timesteps per second, TPS). В частности, показано значение на уровне 1,1 млн TPS на платформе Cerebras CS-2, оборудованной чипами WSE-2, которые насчитывают 850 тыс. тензорных ядер и несут на борту 40 Гбайт памяти SRAM.

Для сравнения: в случае суперкомпьютера экзафлопсного класса Frontier, который в нынешнем рейтинге TOP500 занимает второе место, результат составляет 1470 TPS. Таким образом, система Cerebras обеспечивает 748-кратный выигрыш в быстродействии на задачах молекулярной динамики. При этом энергопотребление комплекса Cerebras составляет 27 кВт против 21 МВт у Frontier.

 Источник изображения: Cerebras

Источник изображения: Cerebras

Кроме того, комплекс Cerebras превзошел Anton 3 — самый мощный в мире специализированный суперкомпьютер для молекулярной динамики. Anton 3 использует 512 кастомных ASIC, а его энергопотребление находится на уровне 400 кВт. Показатель быстродействия Anton 3 достигает 980 тыс. TPS. То есть, система Cerebras показывает выигрыш примерно в 20 %.

Предполагается, что ускорители Cerebras предоставят качественно новые возможности для исследований в различных областях, включая разработку материалов следующего поколения, перспективных лекарственных препаратов и решений в сфере возобновляемой энергетики.

Нужно отметить, что ранее Сандийские национальные лаборатории запустили ИИ-систему Kingfisher на чипах Cerebras WSE-3. А сама компания Cerebras развернула «самую мощную в мире» ИИ-платформу для инференса.

Постоянный URL: https://servernews.ru/1114728
28.11.2024 [23:51], Владимир Мироненко

Обнаружен первый UEFI-буткит, нацеленный исключительно на Linux

Исследователи ESET сообщили о первом UEFI-бутките, нацеленном на Linux-системы. До этого злоумышленники использовали такого рода вредоносное ПО только для атак на компьютеры под управлением Windows, пишет BleepingComputer.

Буткит Bootkitty (IranuKit) был загружен на платформу VirusTotal 5 ноября 2024 года в виде файла bootkit.efi. Как утверждают в ESET, по ряду признаков Bootkitty представляет собой подтверждение осуществимости атаки (proof-of-concept), которое работает только на некоторых версиях и конфигурациях Ubuntu и не является полноценной угрозой, используемой в реальных атаках.

«Независимо от того, является ли это проверкой концепции или нет, Bootkitty знаменует собой интересный шаг вперед в ландшафте угроз UEFI, разрушая убеждение, что современные буткиты UEFI являются угрозами, эксклюзивными для Windows», — заявили исследователи, добавив, что появление буткита «подчеркивает необходимость быть готовым к потенциальным будущим угрозам».

 Источник изображений: ESET

Источник изображений: ESET

Как сообщили в ESET, основная цель буткита — отключить функцию проверки подписи ядра и предварительно загрузить два пока не известных двоичных файла ELF в процессе инициализации ядра. Bootkitty использует самоподписанный сертификат, поэтому он не будет выполняться в системах с включенной функцией Secure Boot, если только контролируемый злоумышленником сертификат уже не был прописан ранее.

Во время загрузки компьютера буткит перехватывает функции в протоколах аутентификации безопасности UEFI, чтобы обойти проверки целостности Secure Boot, гарантируя загрузку буткита независимо от политик безопасности. После этого он подменяет функции проверки целостности и наличия подписи в загрузчике GRUB, в том числе для образа ядра. Затем Bootkitty перехватывает процесс распаковки ядра Linux и подменяет функцию проверки модулей ядра. Наконец, он позволяет прописать в LD_PRELOAD любую библиотеку, которая будет первой загружаться при запуске системы.

Индикаторы компрометации (IoC), связанные с Bootkitty, были опубликованы в репозитории GitHub.

Постоянный URL: https://servernews.ru/1114723
28.11.2024 [17:29], Владимир Мироненко

Dell отчиталась о росте выручки и прибыли и большом портфеле заказов на серверы, но акции всё равно упали из-за слабого прогноза

Компания Dell Technologies объявила результаты III квартала 2025 финансового года, завершившегося 1 ноября 2024 года. Несмотря на рост прибыли и выручки в годичном исчислении акции Dell упали более чем на 12 % после объявления прогноза выручки за IV финансовый квартал ниже ожидаемой Уолл-стрит из-за возросшей конкуренции на рынке серверов и слабого спроса на традиционные ПК.

Аналитики Morgan Stanley охарактеризовали реакцию инвесторов как «чрезмерную», добавив, что они будут в дальнейшем покупать акции после получения компанией прибыли.

 Источник изображений: Dell

Источник изображений: Dell

Dell прогнозирует выручку в IV финансовом квартале от $24 до $25 млрд, тогда как консенсус-прогноз аналитиков, опрошенных LSEG, составляет $25,57 млрд. Прогноз компании по скорректированной прибыли (Non-GAAP) на акцию тоже оказался ниже ожиданий Уолл-стрит — $2,50 против $2,65.

Выручка Dell выросла по итогам III финансового квартала на 10 % до $24,37 млрд с $22,25 млрд годом ранее, что ниже прогноза аналитиков в размере $24,67 млрд. Чистая прибыль (GAAP) выросла на 12 % до $1,12 млрд или $1,58 на акцию с $1 млрд или $1,36 на акцию годом ранее. Скорректированная прибыль (Non-GAAP) составила $1,54 млрд или $2,15 на акцию, превысив показатель аналогичного периода предыдущего финансового года на 11 %. Аналитики ожидали скорректированную прибыль (Non-GAAP) в размере $2,06 на акцию.

Деятельность инфраструктурного подразделения Infrastructure Solutions Group (ISG) принесла компании в отчётном квартале выручку в размере $11,37 млрд (рост год к году на 34 %) в основном благодаря серверам для обработки ИИ-нагрузок. При этом выручка от серверов и сетевого оборудования выросла на 58 % до $7,36 млрд.

В течение квартала Dell поставила на $2,9 млрд серверов для работы с ИИ, и получила заказы на их поставку на $3,6 млрд. Компания отметила, что увеличение заказов на ИИ-серверы увеличило спрос на «двузначные числа» на её традиционные серверы, которые менее энергоёмкие, основаны на CPU Intel или AMD и могут освободить место или сэкономить электроэнергию в ЦОД для компаний, которые активно инвестируют в инфраструктуру ИИ.

Руководители Dell заявили, что часть спроса со стороны клиентов переместилась на более поздние кварталы в ожидании чипов следующего поколения NVIDIA Blackwell, которые сейчас находятся в производстве, но пока не поставляются в больших объёмах. «В III квартале мы увидели довольно быстрое смещение заказов в сторону нашей разработки на базе Blackwell», — отметил главный операционный директор Джефф Кларк (Jeff Clarke). Всего объём заказов на будущие поставки составляет $4,5 млрд. Выручка от СХД компании выросла не так сильно, как от серверов, увеличившись год к году на 4 % до $4 млрд.

Подразделение Dell Client Solutions, поставляющее ПК и ноутбуки потребителям и предприятиям, снизило выручку на 1 % в годовом исчислении до $12,1 млрд.

Постоянный URL: https://servernews.ru/1114695
28.11.2024 [16:21], Руслан Авдеев

DLA Piper: большинство инвесторов ждут роста вложений в ЦОД несмотря на проблемы с доступом к энергии

Хотя инвестиционные компании всё больше озабочены доступностью электроэнергии и надёжностью снабжения дата-центров, подавляющее большинство из них уверены, что вложения в сектор ЦОД будут расти в ближайшие годы из-за высокого спроса на ИИ и облачные технологии. Соответствующие данные предоставила юридическая компания DLA Piper, сообщает The Register.

Операторы ЦОД всё чаще сталкиваются с дефицитом энергии при желании расширить инфраструктуру или построить новые объекты. Отчёт DLA Piper свидетельствует, что 98 % инвесторов-респондентов обеспокоены доступностью и надёжностью поставок электричества, но, тем не менее, ожидают дальнейшего роста финансирования проектов дата-центров, в том числе за счёт заёмных средств.

Отчёт составлен на базе исследования, проводившегося компанией TMT Finance в прошлом квартале, которая опросила 176 топ-менеджеров из экосистемы ЦОД, в том числе из компаний, связанных с финансированием, консалтингом и непосредственно управлением. По мнению экспертов, в 2024 году рынок дата-центров составит около $300 млрд, а среднегодовой темп роста (CAGR) — 10 %. К 2029 году рынок вырастет до $483,15 млрд. Впрочем, некоторые отраслевые эксперты ожидают роста более чем на 50 % 97 % респондентов сообщили, что именно ИИ стал драйвером спроса на инфраструктуру ЦОД, в основном для систем машинного обучения и обработки естественного языка. Оставшиеся 3 % ожидают, что рост останется на прежнем уровне или даже упадёт.

 Источник изображения: Vilmantas Bekesius / Unsplash

Источник изображения: Vilmantas Bekesius / Unsplash

В DLA Piper подчёркивают, что коммунальные компании США буквально завалены запросами на электроэнергию для участков, где планируется строить ЦОД, но многие запросы не смогут быть выполнены до 2030-х годов. От инвесторов в подобные объекты часто требуют крупных авансовых невозвратных платежей, а также юридических обязательств использовать эту энергию. Кроме того, застройщиков заставляют платить авансом за имеющую критическое значение инфраструктуру, такую как подстанции. Вполне вероятно, что подобные требования начнут распространяться и на другие регионы за пределами США.

Недавно к схожим выводам пришла консалтинговая компания Bain & Company, предупредившая, что американским энергетикам нужно готовиться к буму ИИ ЦОД и заранее наращивать мощности, иначе в ближайшие годы спрос превысит предложение. Согласно некоторым другим прогнозам, к 2030 году расходы жителей США на электричество могут вырасти на 70 %, если не принять срочные меры по увеличению энергомощностей и развитию энергетической инфраструктуры.

В DLA Piper описали некоторые стратегии решения энергетических проблем. В краткосрочной перспективе ожидается неизбежное нормирование мощностей, также упоминаются временные ограничения на количество новых проектов для эффективного управления доступными ресурсами. В качестве защиты от перебоев с поставками могут стать долгосрочные договоры с поставщиками коммунальных услуг.

 Источник изображения: Joshua Hoehne / Unsplash

Источник изображения: Joshua Hoehne / Unsplash

В долгосрочной перспективе ожидаются инвестиции в дополнительные энергетические мощности для рынка ЦОД — та же атомная энергетика становится всё более популярной среди инвесторов. Достаточно вспомнить, что соответствующими проектами активно занимаются AWS, Microsoft, Google и Oracle.

70 % респондентов считают, что проблемы устойчивых поставок энергии и воды в ЦОД будут расти, как и внимание регуляторов к отрасли. Операторам и прочим заинтересованным сторонам необходимо рассмотреть возможность инвестиций в экотехнологии и прозрачные механизмы отчётности.

Хотя отрасли, вероятно, грозит энергетический кризис, в отчёте упоминается, что перспективы для инвесторов и посредников «весьма благоприятны» благодаря устойчивому спросу на ИИ, облачные сервисы и сопутствующие технологии. При этом, как считают в компании, наличие достаточных и надёжных источников питания должно стать «глобальным приоритетом».

О дефиците энергии эксперты заявляли неоднократно. Так, CBRE минувшим летом подчёркивала, что нехватка энергии ограничивает рост ЦОД, подстёгиваемый ИИ, а ещё в мае DigitalBridge объявила, что энергия для ЦОД закончится через два года. Некоторые готовы даже импортировать «зелёное» электричество. Наконец, в Gartner сообщали, что дефицит энергии ограничит возможности 40 % ИИ ЦОД уже к 2027 году.

Постоянный URL: https://servernews.ru/1114688
28.11.2024 [14:47], Руслан Авдеев

США впервые с 2001 года пересмотрят правила лицензирования подводных интернет-кабелей для защиты национальных интересов

Американская Федеральная комиссия по связи (FCC) впервые за 22 года пересмотрит правила лицензирования подводных кабелей. Ведомство одобрило т.н. «Уведомление о предложении регулирования» (Notice of Proposed Rulemaking) для того, чтобы повысить уровень безопасности и защиты подводной инфраструктуры, а также упростить процесс лицензирования, сообщает Datacenter Dynamics.

Сейчас процесс регулирования деятельности в соответствующей сфере весьма сложен — для получения лицензий необходимо подавать заявки сразу нескольким федеральным регуляторам США. FCC намерена упростить этот процесс, но вместе с тем ужесточить правила отчётности. Так, предлагается ввести обязательные отчёты для прокладчиков кабелей каждые три года или же сократить срок действия их лицензий с 25 лет до более короткого периода.

Американский регулятор делает акцент на обеспечении национальной безопасности. Например, FCC также предложила обязать операторов, имеющих право на ведение международного телеком-бизнеса, подавать заявки на продление соответствующих разрешений в FCC. Дополнительно FCC работает над механизмом устранения из американских сетей связи телеком-оборудования, которое регулятор сочтёт опасным или хотя бы «рискованным».

 Источник изображения: Drew Beamer/unsplash.com

Источник изображения: Drew Beamer/unsplash.com

Речь идёт о первом пересмотре правил работы с подводными кабелями с 2001 года. На сегодня функционируют 84 кабельные системы, получившие лицензии FCC. Текущая суммарная ёмкость кабелей лицензиатов превышает 5,3 Пбит/с, к ним планируется добавить ещё 6,8 Пбит/с.

Безопасность кабелей по разным причинам стала весьма актуальной темой. Помимо инцидентов в Красном море, из-за которых пострадала связь Азии с Европой, были и другие случаи, в частности — обрыв кабелей у берегов Вьетнама и Тайваня и недавний инцидент в Балтийском море.

Постоянный URL: https://servernews.ru/1114683
28.11.2024 [10:32], Сергей Карасёв

IDC: мировые расходы на ИИ-инфраструктуру превысят $100 млрд к 2028 году

Компания International Data Corporation (IDC) обнародовала свежий прогноз по глобальному рынку инфраструктур для приложений ИИ. Отрасль переживает стремительный рост, что обусловлено активным внедрением ИИ и машинного обучения в самых разных сферах.

Аналитики учитывают отгрузки серверов и СХД для задач ИИ. По оценкам, в I полугодии 2024-го продажи соответствующего оборудования достигли в денежном выражении $31,8 млрд. Это на 37 % больше по сравнению с показателем за аналогичный период 2023 года. При этом основную часть выручки обеспечили ИИ-серверы — приблизительно 89 % в общем объёме затрат.

В исследовании отмечается, что в I половине 2024 года инфраструктура ИИ, развёрнутая в облачных и общедоступных средах, обеспечила 65 % от суммарных продаж. Операторы ЦОД и гиперскейлеры вкладывают значительные средства в расширение своих мощностей.

 Источник изображения: IDC

Источник изображения: IDC

На серверы с ИИ-ускорителями пришлось 58 % от общих расходов на серверную инфраструктуру ИИ, а рост в годовом исчислении зафиксирован на уровне 63 %. IDC прогнозирует, что к 2028 году затраты на ИИ-серверы превысят 60 % от суммарных расходов в соответствующем сегменте. При этом показатель CAGR (среднегодовой темп роста в сложных процентах) прогнозирует в размере 19 % на протяжении пяти лет. Сегмент СХД в I полугодии 2024-го показал рост на 36 % в годовом исчислении, при этом 56 % расходов пришлось на облачные развёртывания.

США лидируют на мировом рынке ИИ-инфраструктур с долей почти 50 %. Далее следуют Китай (23 %), Азиатско-Тихоокеанский регион (16 %) и EMEA (10 %). В течение следующих пяти лет, как прогнозирует IDC, Азиатско-Тихоокеанский регион будет демонстрировать показатель CAGR около 20 %, США — 16 %, EMEA — 13 %, Китай — 11 %. К 2028 году, как ожидается, мировые расходы на инфраструктуру ИИ достигнут $107 млрд, при этом серверы, развёрнутые в облачных средах, обеспечат 75 % выручки. 

Постоянный URL: https://servernews.ru/1114678
28.11.2024 [10:23], Сергей Карасёв

Вышел вычислительный модуль Raspberry Pi Compute Module 5 с четырьмя ядрами Cortex-A76 за $45

Компания Raspberry Pi анонсировала вычислительный модуль Compute Module 5, предназначенный для создания различных встраиваемых систем. Новинка, выполненная на чипе Broadcom, доступна для заказа по цене от $45.

Отмечается, что Raspberry Pi Compute Module 5 — это версия флагманского одноплатного компьютера Raspberry Pi 5, лишённая портов ввода-вывода. У прародителя модуль унаследовал процессор BCM2712 с четырьмя 64-битными вычислительными ядрами Arm Cortex-A76, работающими на частоте 2,4 ГГц. Графический блок VideoCore VII обладает поддержкой OpenGL ES 3.1 и Vulkan 1.3. Объём оперативной памяти LPDDR4-4267 SDRAM (с поддержкой ECC) может составлять 1, 2, 4 или 8 Гбайт.

 Источник изображений: Raspberry Pi

Источник изображений: Raspberry Pi

Изделие предлагается без встроенной флеш-памяти и с чипом eMMC вместимостью 16, 32 или 64 Гбайт. В качестве опций доступны адаптеры Wi-Fi 802.11ac (2,4 и 5 ГГц) и Bluetooth 5.0 (BLE). Реализована поддержка интерфейсов 1GbE (IEEE 1588), PCIe 2.0 x1, USB 2.0, USB 3.0 (×2), 30 × GPIO, 5 × UART, 5 × I2C, 5 × SPI, SDIO, DPI, I2S, 4 × PWM, 3 × GPCLK, 2 × HDMI 2.0 (до 4Kp60), 2 × MIPI DSI/CSI-2 (четыре линии), SDIO 2.0 (CM5 Lite). Габариты вычислительного модуля составляют 55 × 40 × 4,7 мм. В углах изделия имеются монтажные отверстия M2.5.

Для новинки доступна плата Raspberry Pi Compute Module 5 IO Board с набором разъёмов. В их число входят 40-контактная колодка GPIO, два полноразмерных порта HDMI 2.0 и два порта USB 3.0, два коннектора MIPI DSI/CSI-2 FPC, слот для карты microSD, разъём M.2 M-key 2230/2242/2260/2280 (PCIe), а также сетевой порт RJ-45 с поддержкой PoE+ (необходим вспомогательный модуль Raspberry Pi PoE+ HAT+).

Кроме того, для Raspberry Pi Compute Module 5 предлагаются различные аксессуары. Это кулер с алюминиевым радиатором, антенна беспроводной связи, корпус, кабели HDMI —HDMI и USB-A — USB-C. 

Постоянный URL: https://servernews.ru/1114674
27.11.2024 [19:50], Владимир Мироненко

QNAP случайно заблокировала пользователям доступ к их NAS-хранилищам с обновлением ОС QTS

После выпуска 19 ноября компанией QNAP обновления операционной системы QTS 5.2.2.2950 build 20241114 стали поступать жалобы «от некоторых пользователей, сообщающих о проблемах с функциональностью устройства после установки», пишет Ars Technica. Как сообщила компания, обновление было отозвано, после чего она «провела всестороннее расследование» и повторно выпустила исправленную версию «в течение 24 часов».

По словам QNAP, проблемы возникли лишь у ограниченного перечня моделей NAS серий TS-x53D и TS-x51, в том числе TS-453DX, TBS-453DX, TS-251D, TS-253D, TS-653D, TS-453D, TS-453Dmini, TS-451D и TS-451D2, но на форуме сообщества пишут о более широком списке устройств компании, у которых возникли проблемы после обновления ОС QTS. В числе проблем называют отказ владельцам в доступе в качестве авторизованных пользователей, сложности с загрузкой и заявления о неустановленном Python для запуска некоторых приложений и служб.

 Источник изображения: QNAP

Источник изображения: QNAP

QNAP рекомендовала столкнувшимся с проблемами пользователям либо понизить версию ОС своих устройств (предположительно, чтобы затем снова обновиться до исправленного обновления), либо обратиться в службу поддержки за помощью. Как сообщают пользователи на форумах и в социальных сетях, реакция компании не соответствует серьёзности потери доступа ко всей системе резервного копирования.

Обновление QTS было направлено, в частности, на устранение недавно обнаруженных уязвимостей в устройствах QNAP, которые нередко подвергаются атакам хакеров. Серьёзная уязвимость, выявленная в феврале 2023 года, позволяла выполнять удаленные SQL-инъекции и потенциально получать административный контроль над устройством. Она затронула почти 30 тыс. устройств QNAP.

Ранее DeadBolt, группировка вымогателей, заразила тысячи устройств QNAP, что вынудило компанию автоматически отправлять экстренные апдейты даже клиентам с отключенными автоматическими обновлениями. Исследователи безопасности из WatchTowr сообщили, что обнаружили 15 уязвимостей в операционных системах и облачных сервисах QNAP и известили о них компанию. После того, как QNAP не смогла устранить некоторые из этих уязвимостей в течение 90-дневного периода, WatchTowr опубликовала свои выводы под названием «QNAPping at the Wheel».

Постоянный URL: https://servernews.ru/1114657