В IV квартале Positive Technologies выставит на торги еще 7,9% акций

В IV квартале Positive Technologies выставит на торги еще 7,9% акций

В IV квартале Positive Technologies выставит на торги еще 7,9% акций

Компания Positive Technologies определилась с пакетом акций, которые она дополнительно выпустит в свободное обращение в IV квартале. Согласно разработанной Политике работы с капиталом, объем первой и единственной в этом году допэмиссии составит 7,9%.

Принципы создания резервного пула акций PT через допэмиссии и обратный выкуп утвердят и опубликуют в апреле после объявления аудированных результатов деятельности компании за 2023 год.

Программа работы с капиталом также предусматривает использование этих ресурсов для мотивации контрибьюторов, проведения сделок M&A, развития сети экспертных лабораторий и реализации других инфраструктурных проектов.

Политика компании в отношении допэмиссий налагает следующие условия и ограничения:

  • максимальный размер допэмиссии — 15% на каждый двукратный рост капитализации и 15% за год при более высоких годовых темпах роста капитализации;
  • количество акций, выпускаемых по итогам года, может быть уменьшено в соответствии с потребностями компании;
  • размер допэмиссии в 2024 году определен как 7,9%, хотя расчетная величина по итогам прошлого года составила 9,78%; выпуск акций в свободное обращение будет происходить постепенно;
  • предстоящая допэмиссия будет учитывать только рост капитализации за 2023 год; более ранние показатели ни в этом, ни в последующих выпусках учитываться не будут.

Мероприятия в рамках подготовки к реализации программы компания планирует завершить в IV квартале.

Positive Technologies — первый участник российского ИБ-рынка, разместивший свои акции на Московской бирже (торгуются как POSI). Не исключено, что в ближайшем будущем компанию ей составят «ИКС Холдинг», F.A.C.C.T. и «Ростелеком», который осенью выведет на IPO свою первую дочку — «РТК-ЦОД».

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru