"Лаборатория Касперского" выкупит долю своей компании у американцев

"Лаборатория Касперского" выкупит 20-процентную долю своей компании у группы американских инвесторов, которые приобрели этот пакет в прошлом году. Тогда топ-менеджмент не исключал, что компания станет публичной. "Лаборатория" выкупит пакет, находящийся у инвестиционной фирмы General Atlantic (Гринвич, штат Коннктикут), и другие малые доли, которыми владеют частные лица, рассказал Reuters Евгений Касперский в ходе конференции компьютерных аналитиков в мексиканском Канкуне.



По данным источников агентства, в январе 2011 года General Atlantic заплатила за 20-процентную долю 200 млн долларов, оценив "Лабораторию", таким образом, в 1 млрд долларов. Этот пакет был приобретен у одного из основателей компании, бывшей супруги Евгения Касперского Натальи. В то время она занимала пост председателя совета директоров, а сейчас покинула эту должность. По словам Евгения Касперского, теперь он владеет более половиной доли "Лаборатории", передает BFM.ru .

По словам топ-менеджера, после нескольких месяцев анализа он решил, что "Лаборатории Касперского" лучше остаться непубличной. "Вам не нужно отчитываться ни перед кем, кроме как перед собой", — отметил Евгений Касперский. По его словам, он опасается, что в противном случае может разрушиться уникальная культура, сложившаяся в "Лаборатории". "Она гибкая, она очень, очень инновационная. Мне это нравится. Я не хочу ничего менять", — говорит глава компании.

Агентству Reuters также стало известно, что недавно Евгений Касперский разослал сотрудникам (их более 2,3 тысячи) письмо, в котором говорится о планируемом улучшении финансовой дисциплины. "Это не значит, что мы будем меньше инвестировать. Это значит, что мы будем инвестировать более эффективно", — говорится в послании.
"Лаборатория Касперского" была основана в 1997 году. Сейчас входит в четверку ведущих мировых поставщиков антивирусного обеспечения вместе с Symantec (США), McAfee (подразделение Intel, США) и Trend Micro (Япония). В 2010 году оборот компании составил более 500 млн долларов

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В Android-софте Xiaomi File Manager и WPS Office есть баг перезаписи файлов

Несколько популярных приложений для Android, доступных в Google Play Store, содержат уязвимость, которой может воспользоваться вредоносный софт для перезаписи произвольных файлов в директории уязвимой программы.

На проблему указала команда Microsoft Threat Intelligence. В отчете Димитриос Валсамарас, один из специалистов, объясняет:

«В зависимости от назначения уязвимого приложения, выявленная брешь может позволить атакующим выполнить произвольный код или выкрасть токен».

В случае успешной эксплуатации злоумышленник получает контроль над поведением уязвимой программы, а скомпрометированные токены может использовать для несанкционированного доступа к аккаунтам жертвы.

Ниже приводим два приложения, в которых содержится описанная брешь. Обратите внимание на количество установок этого софта, оно впечатляет:

  • Xiaomi File Manager (com.mi. Android.globalFileexplorer) — более миллиарда инсталляций;
  • WPS Office (cn.wps.moffice_eng) — более 500 миллионов установок.

Несмотря на то что Android изолирует данные и пространство в памяти для каждого приложения, ошибки в имплементации могут позволить обойти установленные ограничения на запись и чтение внутри домашней директории программы.

«Основанная на провайдере контента модель предоставляет полезный механизм защищенного обмена файлами между приложениями. Тем не менее мы выявили некорректную проверку содержимого получаемого файла. Еще больше настораживает использование имени файла, предоставленного одним из приложений, для кеширования полученного файла внутри директории со внутренними данными другого приложения», — пишет Валсамарас.

 

В результате первое приложение может подсунуть вредоносную версию класса FileProvider, что позволит переписать критически важные данные в частном пространстве другого приложения.

В сущности, проблема кроется в том, что принимающая программа слепо доверяет вводным данным от отравляющего приложения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru