Отгрузки ГК Астра за 9 месяцев 2024 года превысили 10 млрд рублей

Отгрузки ГК Астра за 9 месяцев 2024 года превысили 10 млрд рублей

Отгрузки ГК Астра за 9 месяцев 2024 года превысили 10 млрд рублей

Отгрузки ГК «Астра» по итогам января-сентября 2024 года в годовом выражении удвоились и превысили 10 млрд рублей. Выручка выросла на 84% в годовом выражении и составила 8,6 млрд рублей.

В ГК «Астра» обратили внимание на сезонный характер деятельности: почти половина продаж приходится на конец года. Это касается как продаж лицензий, так и оказания услуг по технической поддержке и консалтингу.

На III квартал 2024 года пришелся целый ряд знаковых событий для компании. Вышла Astra Linux 8 поколения – флагманский продукт «Астры». Из других новых продуктов за этот период поступили в продажу: единый центр мониторинга ИT-инфраструктуры Astra Monitoring, облачная платформа Astra Cloud, предназначенная в том числе для создания инфраструктуры частного облака внутри корпоративного периметра.

Совместно с производителем вычислительной техники «Гравитон» был выпущен программно-аппаратный комплекс виртуализации Helius.Astra для компаний среднего и малого бизнеса.

В III квартале были заключены значимые соглашения по сотрудничеству с российскими компаниями и региональными органами власти. Продолжались раннее начатые крупные проекты, среди которых ГК особо выделяет те, которые идут в ВТБ, АЛРОСА, Сбер и Европлан.

13 октября Группа «Астра» отметила год с начала торгов акциями на Мосбирже под тикером ASTR. Акции Группы входят в первый котировальный список, а также в базу расчета 12 биржевых индексов, включая основной Индекс Московской биржи.

«В октябре исполнился год с выхода "Группы Астра" на IPO. Наша сделка во многом стала эталонной для российского фондового рынка. Я рада, что мы смогли привлечь внимание инвесторов к отечественной ИT-индустрии и стимулировали последующие размещения коллег по отрасли. За год компания прошла большой путь развития бизнеса, повышения уровня корпоративного управления и информационной открытости. В результате акции группы были включены в первый котировальный список Московской биржи и главные индексы российского фондового рынка. Несмотря на турбулентные времена, ценные бумаги нашей компании сегодня торгуются более чем на 50% выше цены IPO, - прокомментировала результаты заместитель генерального директора по экономике и финансам Группы «Астра» Елена Бородкина. - По итогам 9 месяцев 2024 года мы смогли показать высокие темпы роста и уверенный уровень рентабельности с учетом характерной для нашего бизнеса сезонности. Это соответствует стратегической цели по утроению чистой прибыли в течение двух лет. Рост выручки по итогам 9 месяцев 2024 года во многом был обусловлен кратным ростом продаж как продуктов экосистемы, так и услуг по их сопровождению. Мы последовательно расширяем линейку наших продуктов и совершенствуем уже имеющееся программное обеспечение, чтобы комплексно закрывать потребности клиентов, диверсифицировать бизнес и повышать его устойчивость. Все это вносит вклад в увеличение акционерной стоимости бизнеса. Поэтому инвестиции в разработку новых продуктов, а также повышение функциональности существующих – наш приоритет. В III квартале 2024 года мы заключили более десяти стратегических соглашений о сотрудничестве с компаниями крупного, среднего и малого бизнеса, правительствами российских регионов и образовательными учреждениями».

Основные финансовые показатели группы за 9 месяцев 2024 года

 

9 мес. 2024

9 мес. 2023

Изменение, %

Отгрузки, млрд руб.

10,1

5,1

98%

Выручка, млрд руб.

8,6

4,7

84%

Операционная система Astra Linux

4,2

3,3

28%

Продукты экосистемы

2,3

0,5

344%

Сопровождение продуктов

1,8

0,8

123%

EBITDA, млрд руб.

2,0

1,2

64%

Скорректированная EBITDA, млрд руб.

2,4

1,2

97%

Чистая прибыль, млрд руб.

2,0

1,3

51%

Скорректированная чистая прибыль, млрд руб.

2,4

1,4

68%

Капитальные затраты на разработку, млрд руб.

2,0

0,8

154%

В Smart Slider 3 для WordPress нашли опасную брешь с риском захвата сайта

В плагине Smart Slider 3 для WordPress, который используется более чем на 800 тысячах сайтов, обнаружили неприятную уязвимость. Проблема позволяет аутентифицированному пользователю с минимальными правами — например, обычному подписчику — получить доступ к произвольным файлам на сервере.

Речь идёт об уязвимости CVE-2026-3098, которая затрагивает все версии Smart Slider 3 до 3.5.1.33 включительно. Исследователь Дмитрий Игнатьев сообщил о проблеме, после чего её подтвердили специалисты компании Defiant.

На первый взгляд уязвимость выглядит не самой страшной: для её эксплуатации нужна аутентификация. Поэтому ей присвоили средний уровень опасности. Но на практике всё не так безобидно. Если сайт поддерживает регистрацию, подписки или личные кабинеты, то даже пользователь с базовым доступом потенциально может добраться до конфиденциальных данных.

Главная опасность в том, что через эту брешь можно читать произвольные файлы сервера и добавлять их в экспортный архив. Под ударом оказывается, например, файл wp-config.php — один из самых важных для WordPress. В нём хранятся учётные данные базы данных, криптографические ключи, а это уже вполне может открыть дорогу к краже данных и даже к полному захвату сайта.

В AJAX-действиях экспорта у плагина не хватало проверок прав доступа. Иными словами, функция, которая должна была быть доступна далеко не всем, в уязвимых версиях могла вызываться любым пользователем. Дополнительной защиты nonce здесь оказалось недостаточно, потому что получить его может и обычный вошедший в систему юзер.

Патч вышел 24 марта вместе с версией Smart Slider 3 3.5.1.34. Но есть нюанс: несмотря на выход обновления, проблема всё ещё остаётся массовой. По статистике WordPress.org, за последнюю неделю плагин скачали более 303 тысяч раз, однако исследователи полагают, что как минимум 500 тысяч сайтов до сих пор работают на уязвимых версиях.

На момент публикации данных об активной эксплуатации этой уязвимости ещё не было. Но в таких случаях окно спокойствия обычно бывает недолгим: как только информация о баге становится публичной, злоумышленники начинают быстро проверять, какие сайты не успели обновиться.

Так что владельцам сайтов на WordPress, использующим Smart Slider 3, тянуть тут явно не стоит. Если плагин ещё не обновлён до версии 3.5.1.34, лучше сделать это как можно быстрее.

RSS: Новости на портале Anti-Malware.ru