Новый выпуск облигаций Selectel: 4 млрд рублей, ставка до 16,25% годовых

Новый выпуск облигаций Selectel: 4 млрд рублей, ставка до 16,25% годовых

Новый выпуск облигаций Selectel: 4 млрд рублей, ставка до 16,25% годовых

Selectel объявила о планах выпуска новых облигаций на 4 млрд рублей. Срок обращения — 2,5 года, купон фиксированный. Ориентир по ставке — не выше 16,25% годовых (эффективная доходность 17,52%). Купон будут выплачивать каждые 30 дней. Книга заявок откроется 5 сентября.

Привлечённые деньги компания собирается направить на рефинансирование займа на 3 млрд рублей, который нужно погасить в ноябре 2025 года, а также на финансирование своей инвестиционной программы.

Агентом по размещению выступит ИК «Табула Раса». Участвовать смогут инвесторы через ведущих брокеров.

У компании уже есть четыре выпуска облигаций в обращении: два по 3 млрд рублей с погашением в 2025 и 2026 годах и два по 4 млрд рублей — с погашением в 2026 и 2027 годах.

В начале сентября Selectel проведёт онлайн-презентации для инвесторов: 2 сентября на площадке Московской биржи и 3 сентября — на платформе Cbonds.

Финансовые результаты компании за 1 полугодие 2025 года:

  • общая выручка — 8,9 млрд рублей (+46% год к году),
  • выручка от облачных сервисов — 7,7 млрд рублей (+47%),
  • скорректированная EBITDA — 5,2 млрд рублей (рентабельность 59%),
  • долговая нагрузка («чистый долг/скорр. EBITDA LTM») — 1,7х.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ZIP, RAR и 7Z: брешь Zip Slip снова бьёт по популярным форматам

В мире кибербезопасности есть старые знакомые, которые не спешат уходить в прошлое. Одним из них остаётся уязвимость класса path traversal (выход за пределы рабочего каталога), больше известная как Zip Slip. Она позволяет злоумышленникам при распаковке архива записывать файлы за пределами разрешённой папки и таким образом изменять файловую систему.

Проблема в том, что многие утилиты для работы с архивами недостаточно проверяют пути внутри файлов.

В результате атакующий может «зашить» в архив относительные или абсолютные пути — например, ../../etc/passwd для Linux или путь в папку автозагрузки Windows. При распаковке такой файл окажется в чувствительном месте системы, что может привести к персистентности вредоноса или даже удалённому выполнению кода.

Zip Slip затрагивает не только формат ZIP, но и TAR, RAR, 7Z и другие. Суть в том, что в структуре каждого архива хранится информация о пути к файлу, и если программа не проверяет её должным образом, сценарий атаки становится реальностью.

 

За последние годы было немало громких историй. В 2025-м, например, появились новые уязвимости в WinRAR:

  • CVE-2025-8088 — позволяет обойти проверки путей с помощью последовательностей ../ и Alternate Data Streams; активно использовалась группировкой RomCom.
  • CVE-2025-6218 — открывает возможность удалённого выполнения кода через «хитрые» относительные пути с пробелами.

Ранее похожие проблемы находили и в Unrar (CVE-2022-30333), и в старых версиях WinRAR (CVE-2018-20250). Все они эксплуатировались в реальных атаках.

Главная опасность Zip Slip — в его простоте. Пользователю достаточно распаковать «подозрительный» архив, и вредоносный файл оказывается там, где его быть не должно.

Что с защитой? Разработчики архиваторов должны внедрять строгую нормализацию путей и блокировать абсолютные или подозрительные относительные ссылки. Пользователям же остаётся простое правило: не открывать неизвестные архивы и регулярно обновлять такие программы, как WinRAR или Unrar.

Zip Slip наглядно показывает, что даже базовые утилиты, к которым мы привыкли десятилетиями, могут оставаться точкой входа для атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru