Positive Technologies в III квартале 2022 года увеличила выручку на 171%

Positive Technologies в III квартале 2022 года увеличила выручку на 171%

Positive Technologies в III квартале 2022 года увеличила выручку на 171%

Positive Technologies представила финансовые результаты по итогам третьего квартала 2022 года. В компании утверждают, что выручка выросла в 2,7 раза до 3,5 млрд рублей. А по итогам девяти месяцев — на 115% и достигла 7 млрд рублей.

Positive Technologies отмечает «высокие темпы роста» продаж всех ключевых продуктов в сравнении с аналогичным периодом прошлого года. Статистика следующая:

Рост клиентской базы также радует: по итогам 9 месяцев 2022 года число клиентов составило 2993, рост год к году на 12%. Чистая прибыль, ее рентабельность, а также другие данные представлены в таблице:

 

III кв. 2022 года

III кв. 2021 года

Изменение, %

9 мес. 2022 года

9 мес. 2021 года

Изменение, %

Выручка, тыс. руб.

3 500 065

1 289 451

171%

7 008 100

3 255 213

115%

Себестоимость продаж, тыс. руб.

(299 426)

(166 315)

80%

(937 931)

(512 385)

83%

Валовая прибыль, тыс. руб.

3 200 639

1 123 136

185%

6 070 169

2 742 828

121%

Валовая рентабельность, %

91%

87%

4 п.п.

87%

84%

3 п.п.

Операционные расходы, тыс. руб.,

в том числе:

(1 463 437)  

(843 617)

73%

(3 987 519)  

(2 602 155)

53%

- Расходы на исследования и разработки,

(347 116)

(257 665)

35%

  (914 263)

(741 496)

23%

- Маркетинговые и коммерческие расходы,

(727 871)

(176 283)

313%

(1 952 137)

(864 454)

126%

- Общехозяйственные и административные расходы

(388 955)

(408 857)

(5%)

(1 065 363)

(990 128)

8%

- Прочие операционные доходы / (расходы), нетто

505

(812)

не применимо

(55 756) 

(6 077)

817%

Операционная прибыль, тыс. руб.

1 737 202

279 519

521%

2 082 650

140 673

15х

Операционная рентабельность, %

50%

22%

28 п.п.

30%

4%

26 п.п.

Финансовые доходы / (расходы), нетто, тыс. руб.

(21 900)

(23 662)

(7%)

(1 706)

(38 248)

(96%)

Прибыль до налогообложения, тыс. руб.

1 715 302

255 857

570%

2 080 944

102 425

20х

Расходы по налогу на прибыль, тыс. руб.

(29 075)

(10 611)

174%

(13 398)

(37 752)

(65%)

Чистая прибыль, тыс. руб.

1 686 227

245 246

588%

2 067 546

64 673

32х

Рентабельность чистой прибыли, %

48%

19%

29 п.п.

30%

2%

28 п.п.

Уязвимость переполнения глобального буфера в zlib грозит DoS и даже RCE

В широко используемой библиотеке zlib выявлена критическая уязвимость, позволяющая через порчу памяти вызвать сбой программы (DoS). Ее также потенциально можно использовать для удаленного выполнения стороннего кода в системе.

Пока не решенной проблеме, классифицируемой как переполнение буфера в глобальной памяти, присвоен идентификатор CVE-2026-22184. Поскольку эксплойт тривиален, степень опасности уязвимости была оценена в 9,3 балла по шкале CVSS.

Катастрофическая ошибка возникает при запуске утилиты untgz, а точнее, при выполнении функции TGZfname(), отвечающей за обработку имен архивных файлов, вводимых через консоль.

Как оказалось, уязвимый код не проверяет длину ввода перед копированием. Когда она превышает 1024 байт, происходит запись за границей буфера, что приводит к нарушению целостности памяти.

Проблему усугубляет тот факт, что untgz отрабатывает до парсинга и валидации архива. Эксплойт в данном случае не требует создания вредоносного файла со сложной структурой, достаточно лишь передать длинное имя в качестве аргумента командной строки.

Уязвимости подвержены все сборки zlib до 1.3.1.2 включительно. В качестве временной меры защиты админам и разработчикам рекомендуется ограничить использование untgz либо вовсе удалить соответствующий пакет до появления пропатченной версии.

RSS: Новости на портале Anti-Malware.ru