Новые уязвимости в Google App Engine

Новые уязвимости в Google App Engine

Польская хакерская фирма Security Explorations обнаружила семь уязвимостей в Java-платформе, которая лежит в основе облачного хостинга Google App Engine (GAE). Используя эти баги, владелец одной из виртуальных машин на хостинге GAE может выйти далеко за пределы своих полномочий.

Security Explorations в последнее годы сделала себе имя, публикуя несчётное количество уязвимостей в Oracle Java. Теперь они принялись эксплуатировать эти баги на практике. На платформе GAE ими зафиксировано семь уязвимостей. Также опубликованы демонстрационные программы для взлома с использованием указанных уязвимостей, передает xakep.ru.

Три из семи багов допускают полный выход из песочницы GAE Java, которая используется для изоляции виртуальных машин в целях безопасности. Злоумышленник может извлечь информацию о Java Runtime Environment и внутренних сервисах и протоколах Google, что позволяет ему продолжить атаку с учётом этих данных, нацеливаясь уже на саму платформу GAE.

Директор компании Security Explorations Адам Говдяк (Adam Gowdiak) сказал, что его компания в течение трёх недель не получала ответа от Google. Он также раскритиковал технологического гиганта за то, что его сотрудникам понадобилось несколько дней, чтобы запустить PoC-код и прочитать отчёт. По его словам, такое весьма удивительно, учитывая агрессивный подход Google к публикации уязвимостей в сторонних продуктах, чем занимается подразделение Project X.

Говдяк считает, что по крайней мере две из указанных уязвимостей были втихую закрыты без уведомления Security Explorations и без соответствующего признания их заслуг.

В декабре прошлого года Security Explorations получила максимально возможную награду $50 тыс. по программе вознаграждения за найденные уязвимости, когда нашла 30 багов в App Engine.

Positive Technologies разогналась выше плана: отгрузки выросли на 45%

Positive Technologies отчиталась за первое полугодие 2026 года: объём отгрузок вырос на 45% год к году и достиг 10,7 млрд рублей. Компания собиралась получить не менее 8,5 млрд, но перевыполнила собственный план более чем на 2 млрд рублей.

Особенно бодрым выдался второй квартал — отгрузки увеличились в 2,2 раза. Теперь компания ждёт продолжения банкета: прогноз на весь 2026 год остался прежним — 40-45 млрд рублей. В третьем квартале Positive Technologies рассчитывает на рост ещё на 50%, до 6,75 млрд рублей.

Основную кассу сделали флагманские продукты MaxPatrol SIEM, MaxPatrol VM и PT NGFW. Последний за шесть месяцев уже обогнал по объёму отгрузок весь 2025 год — помогли несколько крупных сделок.

Компания также наращивает присутствие на рынке защиты конечных устройств. Решения MaxPatrol EDR, MaxPatrol EPP и собственный антивирус сейчас защищают более 300 тыс. устройств у 350 клиентов. Облачный сервис PT X, запущенный осенью 2025 года для среднего бизнеса, добрался до 37,5 тыс. активов у нескольких десятков заказчиков.

Продажи растут, а расходы идут в обратную сторону. За полугодие они сократились на 13%, или на 2 млрд рублей. Затраты на маркетинг и отраслевые мероприятия урезали вдвое, а расходы на исследования и разработку, напротив, увеличили на 6% — до 5,2 млрд рублей.

Долговая нагрузка тоже стала легче: показатель «чистый долг / EBITDA» снизился почти втрое — с 2,33 до 0,8. Чистые процентные расходы уменьшились в 1,3 раза.

RSS: Новости на портале Anti-Malware.ru