Непропатченная уязвимость затрагивает 79 моделей роутеров Netgear

Непропатченная уязвимость затрагивает 79 моделей роутеров Netgear

Непропатченная уязвимость затрагивает 79 моделей роутеров Netgear

Опять уязвимости, опять в маршрутизаторах, но на этот раз проблемы у Netgear — 79 моделей роутеров содержат опасную брешь, позволяющую злоумышленникам получить контроль над устройством удалённо.

Проблему безопасности выявил исследователь из компании GRIMM — Адам Николс, а также специалист в области кибербезопасности, известный под псевдонимом d4rkn3ss.

По словам Николса, уязвимость затрагивает 758 различных версий прошивок и 79 моделей маршрутизаторов от Netgear. Причём самые старые уязвимые устройства были выпущены в далёком 2007 году.

Подробный разбор проблемы безопасности даёт понять, что баг содержится в компоненте веб-сервера, который поставляется с прошивкой уязвимого роутера.

Веб-сервер используется для работы встроенной панели администратора, однако при этом содержит существенный недостаток — не осуществляет проверку пользовательского ввода, а также не использует canaries (альтернатива cookies) для защиты памяти.

Недостаток защитных мер в результате открывает возможность для создания вредоносного HTTP-запроса, с помощью которого злоумышленник сможет получить контроль над уязвимым маршрутизатором.

Специалист написал код эксплойта, который можно найти на GitHub. Разработчики Netgear обещают устранить уязвимость в конце этого месяца.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Выручка Selectel в 1 квартале 2025 года выросла на 49% — до 4,4 млрд

Компания Selectel опубликовала результаты за первые три месяца 2025 года. Согласно управленческой отчётности, выручка выросла на 49% по сравнению с аналогичным периодом прошлого года и составила 4,4 млрд рублей.

Основную часть этой суммы (3,8 млрд рублей) принесло направление облачных инфраструктурных сервисов — здесь рост составил 51% год к году.

Клиенты

На конец квартала у компании насчитывалось 28,5 тыс. клиентов — это на 4,5 тыс. больше, чем год назад. Количество крупных клиентов выросло на 44%, а доход от них — на 83%. Их доля в общей выручке достигла 48%.

Отдельный рост спроса компания зафиксировала в таких сферах, как транспорт и логистика, медиа и финансы. Например, сервисы Selectel используют для размещения голосовых роботов, обработки данных с транспорта, а также для работы с 1С через интернет.

Финансовые показатели

  • Скорректированная EBITDA выросла на 53%, до 2,6 млрд рублей. Рентабельность по этому показателю осталась высокой — 59%.
  • Чистая прибыль осталась на уровне прошлого года — 1 млрд рублей. Снижение рентабельности до 22% объясняется ростом налогов, процентных расходов и затрат на долгосрочную мотивацию сотрудников.

Рост и инвестиции

Дополнительный рост выручки в первом квартале обеспечила сделка с Servers.ru, приобретённой в декабре 2024 года. Она принесла Selectel около 500 млн рублей и помогла расширить клиентскую базу.

Компания продолжает вкладываться в развитие инфраструктуры. В первом квартале капитальные затраты составили 1,7 млрд рублей, из них:

  • 1,3 млрд рублей — на серверное оборудование (рост почти в два раза по сравнению с прошлым годом);
  • 0,4 млрд рублей — на строительство дата-центра «Юрловский», первую очередь которого планируют ввести в эксплуатацию в этом году.

Долговая нагрузка и денежный поток

Свободный денежный поток за квартал составил 0,3 млрд рублей. Уровень долговой нагрузки снизился — отношение чистого долга к EBITDA упало до 1,7х против 1,9х на конец 2024 года. Это произошло в первую очередь благодаря росту операционной прибыли.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru