Финансовый отчет McAfee, за третий квартал 2009 года демонстрирует рекордные показатели

McAfee демонстрирует рекордные показатели в третьем квартале 2009 года

...

Компания McAfee, сообщила финансовые результаты своей деятельности за третий квартал 2009 года, закончившийся 30 сентября.

Важные показатели финансовых результатов третьего квартала:

  • Прибыль компании достигла рекордной отметки в $485.3 миллиона, продемонстрировав рост на 18.5% по сравнению с прошлым годом и на 3,5% по сравнению с прошлым кварталом.
  • Доходы будущего периода составили $1.33 миллиарда, показав рост на 26% по сравнению с прошлым годом и на 2% по сравнению с прошлым кварталом
  • Денежный поток, связанный с деятельностью компании, достиг рекордной отметки в $152 миллиона, показав рост на 74% по сравнению с прошлым годом и 184% по сравнению с прошлым кварталом
  • Колебания курсов валют оказали негативное воздействие, понизив прибыль на $10 миллионов по сравнению с прошлым годом, в то время как по сравнению с прошлым кварталом воздействие было позитивным и привело к росту прибыли на $9 миллионов. Также колебания курсов валют оказали позитивное воздействие на доходы следующего периода, повысив показатель на $18 миллионов по сравнению с прошлым годом, а также на $23 миллиона по сравнению с прошлым кварталом.
  • Разводнённая прибыль на одну акцию составила $0.23 и $0.62 согласно GAAP и non-GAAP соответственно.
  • Разводнённая прибыль на одну акцию согласно non-GAAP достигла рекордной отметки $0.62, показав рост на 16% по сравнению с прошлым годом и 3% по сравнению с прошлым кварталом.


Корпоративные продажи:

  • Прибыль выросла на 25% по сравнению с прошлым годом и достигла рекордной отметки в $308 миллионов за третий квартал 2009 года.
  • В третьем квартале 2009 года компания McAfee завершила 472 сделки стоимостью более $100,000, включая 74 сделки стоимостью более $500,000 и 31 сделку стоимостью более $1 миллиона!

Потребительские продажи:

 

  • Прибыль за третий квартал 2009 года выросла на 8% по сравнению с прошлым годом и составила $177.
  • В третьем квартале 2009 года компания McAfee заключила или расширила 22 соглашения, а также запустила 68 новых или расширенных партнерских программ, что позволило создать сеть из более 200 партнеров по всему миру.

Международный бизнеса:

  • Прибыль за третий квартал 2009 года выросла на 11% по сравнению с прошлым годом, достигнув отметки в $212 миллионов.
  • Колебания курсов валют оказали негативное влияние на прибыл в размере $10 миллионов по сравнению с прошлым годом и позитивное влияние в размере $9 по сравнению с прошлым кварталом.
  • Прибыль в Американских Долларах выросла на 4% в Европе, на Ближнем Востоке и в Африке, а также на 42% в Азиатско-Тихоокеанском регионе, 16% в Японии и 20% в странах Латинской Америки.
  • Прибыль от международного бизнеса составила 44% общей прибыли компании за третий квартал 2009 года, в то время как для третьего квартала 2008 года этот показатель составлял 47%.

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru