Positive Technologies помогает Яндексу устранить уязвимости

Positive Technologies помогает Яндексу устранить уязвимости

Эксперты Positive Technologies обнаружили в сервисах Яндекса ряд серьезных уязвимостей, доступ к отдельным частям внутренней сети компании. Поиск недостатков безопасности проходил в конце 2012 года в рамках второго этапа программы Yandex Bug Bounty, которую на постоянной основе проводит крупнейшая российская поисковая система.

Объектами для поиска уязвимостей стали большинство ресурсов Яндекса, а также мобильные приложения: Яндекс.Карты, Яндекс.Навигатор, Яндекс.Музыка, Яндекс.Почта и Яндекс.Маркет.

Как выяснили специалисты группы анализа защищенности веб-приложений Positive Technologies, проблемы с безопасностью есть на Яндекс.Паспорте, Яндекс.Почте, Яндекс.Картах, серверах wiki.yandex.ru, school.yandex.ruи других ресурсах интернет-портала. Всего специалистами Positive Technologies было обнаружено несколько десятков уязвимостей различного уровня опасности, включая Memory Disclosure, XSS, Open Redirect, Response Splitting и CSRF.

Самой серьезной, по словам специалистов Positive Technologies, стала ошибка безопасности на сервисе Яндекс.Вебмастер, который оказался уязвимым для внедрения внешних сущностей XML (XML External Entity) через XSD-схемы. Эксплуатация данной уязвимости могла открыть доступ к соседним хостам во внутренней сети Яндекса и представлять потенциальную опасность для пользовательских данных.

Благодаря профессиональной работе специалистов компании Яндекс недостатки защищенности в популярных сервисах были оперативно устранены.

Компания Positive Technologies не в первый раз сотрудничает с ведущими российскими и зарубежными компаниями, владеющими поисковыми сервисами. В 2010 году имена нескольких экспертов Positive Technologies были внесены в виртуальный «Зал славы» Google в качестве благодарности за помощь в повышении защищенности. В ноябре 2012 года Артем Чайкин обнаружил две критические уязвимости браузера Chrome для платформы Google Android, которые могли поставить под угрозу безопасность большинства новейших смартфонов и планшетов. Весной 2012 года эксперт Positive Technologies Дмитрий Серебрянников обнаружил критическую уязвимость на сайте Google, за что был награжден премией в рамках Vulnerability Reward Program.

Открытые программы bug bounty (англ. «отлов багов»), направленные на поиск уязвимостей и поддержку исследователей в области ИБ, — распространенная мировая практикой крупных IT-компаний. Конкурсы по поиску уязвимостей и ошибок проводят Facebook, Google, MicrosoftMozilla, Nokia, PayPal, The avast! и др.

Денис Баранов, руководитель группы анализа защищенности веб-приложений Positive Technologies, отметил: «Компания Positive Technologies приветствует участие своих специалистов в подобных конкурсах, где любой желающий может опробовать свои силы в поиске уязвимостей. Подобные программы эффективно повышают защищенность сервисов и продуктов, которыми ежедневно пользуются миллионы людей. Интернет — бесценный источник информации и мощное средство коммуникации, и мы рады, что компания Яндекс для обеспечения безопасности его российского сегмента использует самые прогрессивные методы, включая краудсорсинг в bounty-инициативах».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Selectel увеличила выручку до 13,5 млрд рублей за девять месяцев 2025 года

Компания Selectel, один из российских провайдеров ИТ-инфраструктуры, подвела итоги за девять месяцев 2025 года. Согласно управленческой отчетности по принципам МСФО, компания показала заметный рост по ключевым показателям. Общая выручка Selectel выросла на 42% год к году и составила 13,5 млрд рублей.

Основную часть по-прежнему обеспечивают облачные инфраструктурные сервисы, на которые пришлось 11,7 млрд рублей — это на 43% больше, чем годом ранее.

Клиентская база компании также расширилась: к концу сентября 2025 года у Selectel насчитывалось 31,2 тыс. клиентов, что на 5,5 тыс. больше, чем годом ранее. Наибольший рост спроса зафиксирован со стороны финансового сектора (в 2,2 раза), медиаотрасли (в 1,8 раза) и транспортных компаний (в 1,6 раза). Основная доля выручки — около 63% — приходится на клиентов из IT, ретейла и медиа.

Скорректированная EBITDA увеличилась на 44%, до 7,8 млрд рублей, при рентабельности 58%. Чистая прибыль составила 2,5 млрд рублей, что немного меньше показателя прошлого года (–5%), чему способствовали рост амортизационных и процентных расходов, а также увеличение налоговой нагрузки. Рентабельность по чистой прибыли сохранилась на уровне 19%.

Selectel продолжает активно инвестировать в развитие инфраструктуры: капитальные затраты за 9 месяцев составили 6 млрд рублей. Из них 3,7 млрд рублей направлены на закупку серверного оборудования, а 2,1 млрд рублей — на развитие дата-центров, включая подготовку к запуску нового центра «Юрловский», первую очередь которого планируют ввести в эксплуатацию до конца года.

Показатель долговой нагрузки снизился до 1,7x чистый долг/скорр. EBITDA, что компания оценивает как комфортный уровень. Отрицательный свободный денежный поток (–1,1 млрд рублей) объясняется превышением объёмов инвестиций над операционным потоком.

Ранее Selectel сообщала о планах вложить 10 млрд рублей в развитие инфраструктуры для ИИ-направлений в течение ближайших пяти лет, учитывая растущий спрос на вычислительные мощности для искусственного интеллекта.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru