Касперская: За ковидный год выручка ГК InfoWatch выросла на 10,2%

Касперская: За ковидный год выручка ГК InfoWatch выросла на 10,2%

Касперская: За ковидный год выручка ГК InfoWatch выросла на 10,2%

Президент ГК InfoWatch Наталья Касперская поделилась успехами, которые компания достигла за непростой для всех 2020 год. Также председатель правления Ассоциации разработчиков программных продуктов (АРПП) «Отечественный софт» затронула тему влияния пандемии на рынок разработки российского софта.

В основном Касперская опиралась на результаты опроса, который проводили среди компаний-членов АРПП «Отечественный софт». Оказалось, что по итогам года 57,8% опрошенных российских компаний отметили увеличение объёмов выручки.

Доходы 23% компаний при этом снизились, а 19,3% не увидели существенной динамики. Положительным моментом можно назвать крайне малый процент организаций, которым прошлось частично сократить штат в ковидном году.

Более того, большинство (47% компаний) не только не увольняло действующих сотрудников, но и нанимало новых.

Тем не менее не обошлось и без негативных факторов: из-за массового перехода на удалённую форму работы ощутимо снизилась производительность. Закрытие границ многих стран тоже сказалось на развитии международных отношений. У некоторых компаний не хватило средств на дополнительное инвестирование в развитие собственных продуктов.

Что касается ГК InfoWatch, Касперская отметила:

«Как большинство коммерческих организаций, мы в самом начале пандемии оказались растеряны — приостановилась часть контрактов и ввелись ограничительные меры. Тем не менее мы быстро перестроили бизнес-процессы и адаптировались к новой реальности».

«Благодаря такой реакции нам удалось поднять показатель чистой прибыли группы на 145 %, а показатель EBITDA  -  на 14,5%. А выручка при этом выросла на 10,2%».

В cPanel нашли критическую уязвимость с повышением прав до root

Исследователи в области информационной безопасности обнаружили критическую уязвимость в cPanel — одной из самых популярных панелей управления веб-хостингом, которая используется для администрирования миллионов сайтов по всему миру.

О проблеме сообщили Сергей Герасимов (СП SolidSoft и Yandex B2B Tech) и Филипп Охонко, старший инженер по прикладным системам в FINRA.

Уязвимость связана с некорректной обработкой путей в API Team Manager. Из-за этой ошибки злоумышленник может выходить за пределы разрешённых директорий в файловой системе и повышать свои привилегии до уровня root.

Речь идёт о действительно серьёзном риске — особенно для сред общего хостинга, где на одной инфраструктуре размещаются сайты сразу нескольких клиентов. В таких условиях успешная эксплуатация уязвимости может затронуть не один проект, а сразу всю площадку.

Исследовательская группа сознательно не раскрывает технические детали эксплуатации. С учётом масштабов распространения cPanel специалисты решили дать администраторам и хостинг-провайдерам время на установку обновлений. Подробный технический разбор обещают опубликовать позже в экспертном блоге компании.

Уязвимость получила идентификатор CVE-2025-66429 и 9,3 балла по шкале CVSS, что соответствует критическому уровню. Она затрагивает все версии cPanel вплоть до 130.0.15 включительно.

Авторы исследования отдельно отметили оперативную реакцию разработчиков cPanel и их профессиональный подход к устранению проблемы. Работа над этим и другими исследованиями ведётся в рамках совместного предприятия Yandex B2B Tech и SolidSoft.

Если вы используете cPanel — это тот случай, когда обновление действительно стоит установить как можно скорее.

RSS: Новости на портале Anti-Malware.ru