Часть «Лаборатории Касперского» продана американцам

Часть «Лаборатории Касперского» продана американцам

Впервые в истории «Лаборатории Касперского» крупный пакет акций компании был продан профессиональному инвестору - американскому фонду General Atlantic. Часть своих бумаг продала председатель совета директоров Наталья Касперская.



Как сообщает CNews, американский фонд прямых инвестиций General Atlantic приобрел крупный пакет акций «Лаборатории Касперского». Это первый в истории антивирусного разработчика случай входа профессионального институционального инвестора в компанию.

Стороны не раскрывают ни размера приобретенной американцами доли в «Лаборатории Касперского», ни выплаченной суммы, но сообщают, что по завершении сделки General Atlantic станет вторым по величине акционером «Лаборатории». Представитель фонда - управляющий директор и глава европейского подразделения Джон Бернстайн (John Bernstein) войдет в состав совета директоров «Лаборатории Касперского».

Крупнейшим акционером компании останется Евгений Касперский, обладающий контрольным пакетом.

Исполнительный директор «Лаборатории Касперского» Евгений Буякин сообщил, что соглашение о продаже акций подписано, но «закрытие сделки еще требует подтверждения акционеров, а также определенных юридических формальностей». Ожидается, что это произойдет в течение 2-3 недель.

Часть акций, переданных фонду General Atlantic, ранее принадлежала одному из прежних акционеров компании, другая часть, которую Евгений Буякин назвал «символической», была выпущена дополнительно. По полученной информации, основным продавцом акций выступила сооснователь и председатель совета директоров «Лаборатории» Наталья Касперская. Акции Евгения Касперского в сделке не участвовали.

Наталья Касперская рассказала, что доля нового инвестора в «Лаборатории» составит «поменьше», чем 20%. По ее словам, у нее сохранилась существенная часть акций компании, и у нее нет планов покидать кресло председателя совета директоров, «если только акционеры не примут другого решения».

Вырученные средства она планирует вложить в собственные проекты. Это разработчик решений по защите от утечек Infowatch, компания «Наносемантика», которая занимается семантическим анализом письменной речи, и проект «Крибрум», который изучает репутацию компаний путем анализа их упоминаний в интернете и других медиасредах.

Инициатором сделки был General Atlantic: его исполнительный директор Джон Бернстайн говорит, что фонд давно занимался поиском производителя защитных решений для инвестирования и «около года назад обратился в «Лабораторию Касперского» с предложением о сотрудничестве».

По словам Евгения Буякина, при продаже акций речь не шла о привлечении инвестиционных средств в компанию: «цель партнерства - использовать стратегическую экспертизу фонда, которая понадобится «Лаборатории» в реализации амбициозных планов в корпоративном сегменте мирового рынка информационной безопасности».

Капитализацию «Касперского» оценил председатель правления «Финам» Владислав Кочетков, который полагает, что вся компания сейчас стоит $1,5 млрд при предположительной выручке в 2010 г. $540 млн.

Уязвимость переполнения глобального буфера в zlib грозит DoS и даже RCE

В широко используемой библиотеке zlib выявлена критическая уязвимость, позволяющая через порчу памяти вызвать сбой программы (DoS). Ее также потенциально можно использовать для удаленного выполнения стороннего кода в системе.

Пока не решенной проблеме, классифицируемой как переполнение буфера в глобальной памяти, присвоен идентификатор CVE-2026-22184. Поскольку эксплойт тривиален, степень опасности уязвимости была оценена в 9,3 балла по шкале CVSS.

Катастрофическая ошибка возникает при запуске утилиты untgz, а точнее, при выполнении функции TGZfname(), отвечающей за обработку имен архивных файлов, вводимых через консоль.

Как оказалось, уязвимый код не проверяет длину ввода перед копированием. Когда она превышает 1024 байт, происходит запись за границей буфера, что приводит к нарушению целостности памяти.

Проблему усугубляет тот факт, что untgz отрабатывает до парсинга и валидации архива. Эксплойт в данном случае не требует создания вредоносного файла со сложной структурой, достаточно лишь передать длинное имя в качестве аргумента командной строки.

Уязвимости подвержены все сборки zlib до 1.3.1.2 включительно. В качестве временной меры защиты админам и разработчикам рекомендуется ограничить использование untgz либо вовсе удалить соответствующий пакет до появления пропатченной версии.

RSS: Новости на портале Anti-Malware.ru