NetApp публикует итоги четвертого квартала и 2010 финансового года

NetApp публикует итоги четвертого квартала и 2010 финансового года

...

Сегодня компания NetApp опубликовала итоги своей деятельности за четвертый квартал и 2010 финансовый год, закончившийся 30 апреля 2010 года. Выручка в четвертом квартале 2010 финансового года составила 1,17 млрд. долл., по сравнению с 880 млн. долл. за аналогичный период прошлого года.

Чистый доход по GAAP в четвертом квартале составил 145 млн. долл., или 0,40 долл. на акцию, по сравнению с 68 млн. долл., или 0,21 долл. на акцию за аналогичный период предыдущего года. Чистый доход не по GAAP в четвертом квартале составил 183 млн. долл., или 0,50 долл. на акцию, по сравнению с 103 млн. долл., или 0,31 долл. на акцию за аналогичный период прошлого года.

Показатели выручки по GAAP и не по GAAP в 2010 финансовом году составили 3,93 млрд. долл. Таким образом, выручка по GAAP выросла на 15%, а не по GAAP — на 11%, по сравнению с 2009 финансовым годом, за который эти показатели составили 3,41 и 3,54 млрд. долл. соответственно. Чистый доход по GAAP в 2010 финансовом году составил 400 млн. долл. или 1,13 долл. на акцию, по сравнению с 65 млн. долл., или 0,19 долл. на акцию, в 2009 финансовом году. Чистый доход не по GAAP в 2010 финансовом году составил 533 млн. долл., или 1,51 долл. на акцию, по сравнению с 364 млн. долл., или 1,09 долл. на акцию в 2009 финансовом году.

«В этом квартале компания NetApp значительно опередила конкурентов по приросту выручки от сбыта продукции, который составил 50%. Прирост нашей выручки увеличивался в каждом квартале и этот финансовый год мы завершили с рекордными показателями выручки, дохода на одну акцию и объема свободных денежных средств, — заявил Том Джордженс (Tom Georgens), президент и генеральный директор компании NetApp, — Тенденции в таких сферах как виртуализация серверов и облачные вычислительные системы способствуют значительному увеличению оборота нашей компании, так как в силу наших конкурентных преимуществ в этих областях всё большее число заказчиков выбирают решения эффективного хранения от NetApp для реализации всё более широкомасштабных проектов ЦОД».

Прогноз

  • По прогнозу NetApp, выручка за первый квартал 2011 финансового года составит 1,10—1,14 млрд. долл.
  • По прогнозу NetApp, в первом квартале 2011 финансового года количество акций компании увеличится примерно на 6 млн. штук.
  • По прогнозу NetApp, в первом квартале 2011 финансового года доход на одну акцию по GAAP составит примерно 0,31—0,35 долл. По прогнозу NetApp, в первом квартале 2011 финансового года доход на одну акцию не по GAAP составит примерно 0,43—0,47 долл.

OnePlus 13R отдаёт токен аккаунта любому приложению с нужной строчкой

Исследователи из Doyensec обнаружили в предустановленном ПО OnePlus 13R уязвимость, позволяющую стороннему приложению похитить токен облачной сессии. Пользователю достаточно один раз установить вредонос, дальше тот работает без дополнительных запросов и подтверждений.

Проблема находится в приложении com.oneplus.account, которое управляет аутентификацией в сервисах производителя.

Его открытый компонент OPAccountProvider защищён специальным разрешением com.oneplus.account.READ_ACCOUNT_INFO. Однако разработчики не назначили ему уровень protectionLevel="signature", который ограничил бы доступ приложениями, подписанными OnePlus.

В результате любое стороннее приложение может просто указать нужное разрешение в своём манифесте и обратиться к провайдеру. Тот по определённой команде возвращает токен действующей сессии OnePlus Cloud. Никаких всплывающих окон, пугающих предупреждений и торжественного согласия владельца не требуется.


В первоначальной демонстрации исследователи использовали украденный токен для обращения к OnePlus Cloud API и изменения персональных данных жертвы. Для подготовки PoC они также разобрали механизм подписи и шифрования запросов, но не стали публиковать его реализацию.

Doyensec сообщила об уязвимости производителю 30 декабря 2025 года. OnePlus признала проблему, оценила её опасность как высокую и в марте 2026 года выплатила исследователям $720.

С исправлением вышло менее бодро. В сентябре специалисты повторно проверили OnePlus 13R с прошивкой CPH2691_16.0.10.500(EX01) и подтвердили, что недоверенное приложение по-прежнему может получить токен, а региональный API его принимает.

При этом полностью воспроизвести изменение данных для аккаунтов США и региона EMEA уже не удалось из-за изменений на стороне сервиса. То есть утечка токена осталась, но полный захват аккаунта на свежей версии пока не подтверждён.

Пользователям рекомендуют не устанавливать приложения из сомнительных источников и следить за обновлениями. OnePlus же осталось добавить к разрешению одно слово — signature.

RSS: Новости на портале Anti-Malware.ru