Выручка Кода Безопасности выросла на 38% — до 12,7 млрд рублей

Выручка Кода Безопасности выросла на 38% — до 12,7 млрд рублей

Выручка Кода Безопасности выросла на 38% — до 12,7 млрд рублей

В 2024 году российский разработчик продуктов в области информационной безопасности «Код Безопасности» увеличил выручку до 12,7 млрд рублей, что на 38% больше, чем аналогичный показатель годом ранее. Основной источник дохода — продукты для защиты сетевой инфраструктуры, на которые пришлось 79% продаж.

Наибольшим спросом пользовались NGFW «Континент 4» и аппаратно-программный комплекс шифрования «Континент 3», обеспечившие 77% выручки (около 10 млрд рублей).

Еще 15% дохода принесли решения для защиты рабочих станций и серверов, включая Secret Net Studio и «Соболь» (по 7% каждый, или около 2 млрд рублей).

Согласно отчету компании, основные заказчики — организации из финансового сектора (24,2% продаж, свыше 3 млрд рублей), ИТ и телекоммуникаций (20,6%, 2,6 млрд рублей), государственные структуры и ОПК (16,8%, 2,1 млрд рублей), научно-технические и холдинговые организации (9,5%, 1,2 млрд рублей), энергетическая отрасль (9,2%, 1,1 млрд рублей).

Рост выручки компания связывает с расширением линейки продуктов и увеличением спроса на техническую поддержку. В условиях роста киберугроз заказчики модернизируют существующие системы безопасности и внедряют новые решения.

Кроме того, спрос на техническое сопровождение вырос на 60%, достигнув 3,2 млрд рублей. В перечень услуг входят настройка и внедрение оборудования, обновление решений, выезды специалистов, мониторинг и передача данных в НКЦКИ.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru