Softline уходит фонду ТЕТИС Кэпитал

Softline уходит фонду ТЕТИС Кэпитал

Softline уходит фонду ТЕТИС Кэпитал

Группа компаний Softline будет полностью продана фонду управляющей компании “ТЕТИС Кэпитал”. Сделку планируют завершить до первого мая этого года. Сумма договоренностей не раскрывается.

Основатель Softline Игорь Боровиков вместе с “группой инвесторов” договорились о продаже 100% Softline фонду под управлением ООО “ТЕТИС Кэпитал”. Об этом сообщили в пресс-службе компании. Сделка должна завершиться к 30 апреля этого года.

“Новая структура собственности и управления будет наилучшим образом способствовать долгосрочному росту бизнеса и достижению стратегических целей, стоящих перед коллективом Softline, а также учитывать интересы как текущих, так и будущих акционеров АО “Софтлайн”, — говорится на сайте Softline.

Отмечается, что в последние годы управленческий и операционный контроль полностью перешел к менеджменту Softline. В ближайшее время сотрудники получат в прямое владение до 15% акций АО “Софтлайн”. В среднесрочной перспективе их доля может увеличиться до 25–30%.

“Для меня важно, что сотрудники являются совладельцами компании”, — приводятся в сообщении слова Боровикова.

Сам основатель компании заявил, что передает её “с легким сердцем и уверенностью в успехе”. Он добавил, что после ухода сосредоточится на новых инвестиционных проектах и личной жизни.

Softline была основана в 1993 году и является поставщиком решений и сервисов в области цифровой трансформации и информационной безопасности. Бизнес вырос на продаже лицензий на ПО Microsoft. Softline специализировалась на экосистемном подходе на базе продуктов Microsoft. Позднее компания стала развивать облачное направление на базе сервисов Amazon.

С уходом этих вендоров Softline надо менять модель бизнеса, комментируют новость опрошенные Anti-Malware.ru эксперты. По мнению некоторых, в России сейчас нет тех, кто готов передавать свои технологии для формирования экосистемных проектов.

В 2021 году компания провела IPO на Лондонской бирже, в ходе которого привлекла $400 млн, ее капитализация составила $1,5 млрд.

Напомним, после начала СВО Softline разделили: российский бизнес группы отошел Игорю Боровикову за символический $1. Международный бизнес назвали Softline Global. Сейчас он работает под брендом Noventiq со штаб-квартирой в Лондоне.

Добавим, ООО “ТЕТИС Кэпитал” управляет инвестиционными фондами, паевыми инвестиционными фондами и негосударственными пенсионными фондами.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Две уязвимости в Node.js ставят под удар миллионы Windows-приложений

Кураторы проекта Node.js из OpenJS Foundation выпустили обновления с патчами в ветках 24.x, 22.x и 20.x. Апдейты устраняют проблемы, актуальные для приложений Windows и веб-сервисов, использующих JavaScript-движок V8.

По оценкам экспертов, затронуты миллионы серверных и полнофункциональных приложений. Уровень угрозы в обоих случаях определен как высокий.

Уязвимость CVE-2025-27210 представляет собой возможность обхода защиты от path traversal (выхода за пределы рабочего каталога), которая проявляется при использовании API-функции path.join() и возникла из-за неполного патча для CVE-2025-23084.

Ошибка в реализации функции path.normalize() позволяет получить несанкционированный доступ к файлам и папкам с помощью недопустимого имени — такого как CON, PRN, AUX (в Windows резервируются для системных устройств, к которым можно обратиться напрямую).

Уязвимость CVE-2025-27209 классифицируется как HashDoS — возможность вызвать отказ приложения (DoS) через создание множественных коллизий хешей. Проблема была привнесена с выпуском Node.js 24.0.0, который изменил алгоритм вычисления хешей строк.

Реализованная в движке V8 хеш-функция rapidhash ускорила процесс, но при этом также открыла дверь для атак HashDoS. Злоумышленник, контролирующий ввод строк для хеширования, может скормить в хеш-таблицу данные таким образом, чтобы все они попали в один слот.

В результате скорость поиска элементов и вставки новых коллизий упадет, а потребление памяти будет расти, что в итоге приведет к DoS. Знания зерна алгоритма для генерации хеш-коллизий в данном случае не потребуется.

Патчи для Node.js включены в состав сборок 20.19.4, 22.17.1 и 24.4.1. Организациям, использующим Windows-приложения на основе Node.js, рекомендуется приоритизировать обновление.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru