Softline уходит фонду ТЕТИС Кэпитал

Softline уходит фонду ТЕТИС Кэпитал

Softline уходит фонду ТЕТИС Кэпитал

Группа компаний Softline будет полностью продана фонду управляющей компании “ТЕТИС Кэпитал”. Сделку планируют завершить до первого мая этого года. Сумма договоренностей не раскрывается.

Основатель Softline Игорь Боровиков вместе с “группой инвесторов” договорились о продаже 100% Softline фонду под управлением ООО “ТЕТИС Кэпитал”. Об этом сообщили в пресс-службе компании. Сделка должна завершиться к 30 апреля этого года.

“Новая структура собственности и управления будет наилучшим образом способствовать долгосрочному росту бизнеса и достижению стратегических целей, стоящих перед коллективом Softline, а также учитывать интересы как текущих, так и будущих акционеров АО “Софтлайн”, — говорится на сайте Softline.

Отмечается, что в последние годы управленческий и операционный контроль полностью перешел к менеджменту Softline. В ближайшее время сотрудники получат в прямое владение до 15% акций АО “Софтлайн”. В среднесрочной перспективе их доля может увеличиться до 25–30%.

“Для меня важно, что сотрудники являются совладельцами компании”, — приводятся в сообщении слова Боровикова.

Сам основатель компании заявил, что передает её “с легким сердцем и уверенностью в успехе”. Он добавил, что после ухода сосредоточится на новых инвестиционных проектах и личной жизни.

Softline была основана в 1993 году и является поставщиком решений и сервисов в области цифровой трансформации и информационной безопасности. Бизнес вырос на продаже лицензий на ПО Microsoft. Softline специализировалась на экосистемном подходе на базе продуктов Microsoft. Позднее компания стала развивать облачное направление на базе сервисов Amazon.

С уходом этих вендоров Softline надо менять модель бизнеса, комментируют новость опрошенные Anti-Malware.ru эксперты. По мнению некоторых, в России сейчас нет тех, кто готов передавать свои технологии для формирования экосистемных проектов.

В 2021 году компания провела IPO на Лондонской бирже, в ходе которого привлекла $400 млн, ее капитализация составила $1,5 млрд.

Напомним, после начала СВО Softline разделили: российский бизнес группы отошел Игорю Боровикову за символический $1. Международный бизнес назвали Softline Global. Сейчас он работает под брендом Noventiq со штаб-квартирой в Лондоне.

Добавим, ООО “ТЕТИС Кэпитал” управляет инвестиционными фондами, паевыми инвестиционными фондами и негосударственными пенсионными фондами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Защита ядра Linux не спасает от эксплуатации CVE-2024-50264

Исследователи нашли новый способ эксплуатации уязвимости в ядре Linux — CVE-2024-50264. Этот баг в подсистеме AF_VSOCK позволяет вызвать use-after-free в объекте virtio_vsock_sock во время операций соединения. Уязвимость существует ещё с версии ядра 4.8 и опасна тем, что её можно эксплуатировать без привилегий пользовательских пространств.

До недавнего времени считалось, что из-за механизмов защиты ядра — вроде рандомизации slab-кешей и защиты от состояния гонки (race condition) — эксплуатация крайне затруднена.

Но исследователи смогли обойти эти барьеры и показали, что атака вполне реальна. За это уязвимость даже получила премию Pwnie Award 2025 в номинации «Лучшая эскалация привилегий».

Ключ к успеху — нестандартные техники. В частности, уязвимость удаётся стабильно воспроизводить с помощью «бессмертного» POSIX-сигнала, прерывающего системный вызов connect() и создающего состояние гонки.

Дальше атакующие управляют распределением памяти так, чтобы освободившиеся объекты занимали нужные структуры, и подменяют их своими данными.

В процессе удаётся повредить критические объекты ядра, например msg_msg и pipe_buffer. Это открывает доступ к утечкам информации и чтению / записи произвольных адресов в памяти ядра. Для этого эксплойт задействует очередь сообщений, позволяя вытащить чувствительные указатели, включая данные об учётных записях.

 

Разработчики отметили, что новые техники напоминают известные эксплойты вроде Dirty Pipe, но приспособлены для более жёстких условий. В итоге появляется относительно «прямая» дорожка для повышения привилегий на современных Linux-системах.

Эксперты подчёркивают: CVE-2024-50264 — это критическая уязвимость, требующая срочного патча и внимательного анализа мер защиты ядра. Проект kernel-hack-drill, с помощью которого исследователи отрабатывали эксплойты, теперь используют как платформу для изучения подобных атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru