Dell объявила о покупке EMC за $67 млрд

Dell объявила о покупке EMC за $67 млрд

Американская корпорация Dell подписала соглашение о приобретении за $67 млрд производителя систем хранения данных — компании EMC. Об этом говорится в пресс-релизе Dell.



Американская корпорация Dell готова объявить о крупнейшей сделке в истории компьютерных технологий. Компания приобретет производителя систем хранения данных EMC более чем за $53 млрд. Об этом The Financial Times сообщили источники, знакомые с вопросом. По их словам, о сделке будет объявлено уже в понедельник, пишет rbc.ru.

В EMC согласились на предложение о покупке компании из учета $33 за акцию. Предполагается, что ее акционеры получат около $27 за акцию. Также планируется эмиссия отслеживающих акций, цена которых привязана к стоимости части принадлежащих EMC акций крупнейшего разработчика программного обеспечения для виртуализации VMware, 80% которого принадлежит EMC.

Если сделка состоится, она станет вторым крупнейшим приобретением Dell за два года. В 2013 году Майкл Делл выкупил акции корпорации, сделав ее частной компанией.  

Dell, как и другие производители компьютеров, страдает от спада на рынке из-за роста популярности смартфонов и планшетов, отмечает издание. Согласно августовскому прогнозу экспертов компании IDC поставки компьютеров по итогам 2015 года могут сократиться на 8,7%, тогда как ранее прогнозировалось снижение на 6,2%. Возврата к позитивной динамике специалисты ждут не раньше 2017 года.

На сегодняшний день крупнейшей сделкой в истории IT-технологий считается покупка Broadcom компанией — производителем полупроводников Avago Technologies за $37 млрд, о которой было объявлено летом нынешнего года. Завершение этой сделки ожидается в первом квартале 2016 года.  

Популярная библиотека Axios оказалась заражена трояном через npm

Популярная JavaScript-библиотека Axios оказалась жертвой атаки на цепочку поставок: злоумышленник скомпрометировал npm-аккаунт одного из ведущих мейнтейнеров и через него опубликовал две вредоносные версии пакета — axios@1.14.1 и axios@0.30.4.

По данным исследователей, обе сборки распространяли скрытый троян для macOS, Windows и Linux. Axios при этом остаётся одной из самых популярных библиотек в экосистеме npm — её скачивают примерно 100 млн раз в неделю.

В заражённые версии Axios добавили всего одну новую зависимость — plain-crypto-js@4.2.1, замаскированную под легитимную библиотеку crypto-js. При этом в исходном коде Axios эта зависимость никак не использовалась: её задачей был запуск postinstall-скрипта, который связывался с управляющим сервером, скачивал вредоносную нагрузку под конкретную ОС и затем зачищал следы своей работы.

Атака развивалась поэтапно. Сначала в npm загрузили «чистую» приманку plain-crypto-js, чтобы создать историю публикаций, а затем — уже заражённую версию. После этого через взломанный аккаунт мейнтейнера были опубликованы две вредоносные версии Axios — сначала для ветки 1.x, а затем для старой, но всё ещё популярной ветки 0.x. То есть атакующий накрыл сразу оба основных сценария использования библиотеки.

Согласно анализу, вредоносный код начинал сетевую активность почти сразу после установки пакета. На macOS троян маскировался под системный процесс Apple, на Windows использовал PowerShell и скрытый скрипт, а на Linux разворачивал Python-бэкдор во временной директории. После этого вредоносный модуль удалял собственные файлы и подменял их «чистой» заглушкой, чтобы при поверхностной проверке установленный пакет не вызывал подозрений.

Вредоносные версии, по имеющимся данным, оставались доступными в npm примерно два-три часа, после чего их удалили, а пакет plain-crypto-js попал под блокировку. При этом заражённые релизы не появились среди тегов GitHub-репозитория Axios, что указывает на публикацию напрямую в npm в обход обычного CI/CD-пайплайна проекта.

RSS: Новости на портале Anti-Malware.ru