Базис запланировал IPO на конец года

Базис запланировал IPO на конец года

Базис запланировал IPO на конец года

Разработчик программного обеспечения для управления ИТ-инфраструктурой «Базис» готовится к выходу на биржу и планирует провести IPO до конца 2025 года. По данным источников, близких к компании, «Базис» рассчитывает привлечь порядка 5 млрд рублей инвестиций. Это решение позволит компании расширить возможности для развития и укрепить позиции на рынке, где растет интерес к ИТ-сегменту и цифровым сервисам.

О планах на проведение IPO сообщило РБК со ссылкой на свои источники. Генеральный директор «Базиса» Давид Мартиросов отметил, что выход на публичный рынок — один из способов привлечения капитала, но конкретные сроки и детали раскрывать не стал.

Компания «РТК ЦОД», дочерняя структура которой владеет «Базисом», также находится в высокой степени готовности к IPO. Ещё в июле генеральный директор «РТК ЦОД» Сергей Бочкарев говорил, что компания была полностью готова к размещению ещё в 2024 году, но планы были отложены из-за повышения ключевой ставки. По его словам, при благоприятной конъюнктуре IPO может пройти в течение трёх месяцев.

Старший аналитик Альфа-банка Анна Курбатова назвала сумму в 5 млрд рублей, которую «Базис» планирует привлечь, реалистичной и подчеркнула, что компания уже доросла до выхода на биржу. По её мнению, момент для размещения удачный: рынок ожидает смягчения денежно-кредитной политики ЦБ и роста интереса инвесторов к акциям.

По оценке эксперта, бумаги «Базиса» могут быть интересны как институциональным, так и частным инвесторам, но многое будет зависеть от того, сможет ли компания доказать, что замедление спроса на ИТ-услуги не повлияло на её бизнес.

Инвестиционный стратег УК «Арикапитал» Сергей Суверов отметил, что у «Базиса» сильные позиции: достаточный собственный капитал, отсутствие долговой нагрузки и поддержка со стороны материнской компании. По его словам, привлечённые средства логично направить на масштабирование бизнеса или сделки M&A, однако оценивать стоимость компании он отказался, отметив, что это станет возможно ближе к IPO.

Руководитель отдела по работе с состоятельными клиентами «Альфа-Капитала» Александр Абрамян считает высоко вероятным, что «Базис» сможет привлечь запланированный объём средств. Среди преимуществ компании он выделил независимость от зарубежных ИТ-решений, включая продукты с открытым кодом.

Аналитик отдела анализа акций «Финам» Никита Степанов также ожидает, что смягчение денежно-кредитной политики поможет как «Базису», так и ИТ-сектору в целом. По его прогнозу, период спада в отрасли близок к завершению, а капитализация российских ИТ-компаний в ближайшие годы может расти двузначными темпами.

Copy Fail в Linux: локальная уязвимость позволяла получить root-доступ

Разработчики популярных Linux-дистрибутивов начали выпускать патчи, закрывающие уязвимость Copy Fail. Брешь получила идентификатор CVE-2026-31431 и позволяет локальному пользователю повысить права до root. Проблеме присвоили высокий уровень опасности — 7,8 балла по CVSS.

Уязвимость связана с логической ошибкой в криптографическом компоненте ядра Linux — authencesn / algif_aead.

По данным исследователей Theori, обычный пользователь без повышенных прав может записать четыре контролируемых байта в кеш страницы любого читаемого файла, а затем использовать это для получения root-доступа.

Опасность в том, что ядро использует кеш страницы при запуске бинарных файлов. Если изменить кешированную копию, можно вмешаться в процесс выполнения программы, при этом обычные механизмы контроля файловых событий вроде inotify такую активность не заметят.

Исследователи подготовили proof-of-concept: эксплойт помещается в Python-скрипт на 10 строк и может модифицировать setuid-бинарник, чтобы получить root на большинстве Linux-дистрибутивов, выпущенных с 2017 года. По словам Theori, Copy Fail напоминает Dirty Cow и Dirty Pipe, но не требует гонку состояний (race condition).

Удалённо сама по себе уязвимость не эксплуатируется, атакующему нужен локальный доступ к системе. Но её можно использовать в цепочке атак, например после компрометации через web-RCE, SSH-доступ или вредоносный CI-runner. Особенно внимательно к патчам стоит отнестись тем, кто использует многопользовательские Linux-системы, контейнеры с общим ядром и CI-среды, где запускается недоверенный код.

Theori также считает, что Copy Fail можно использовать для побега из контейнера, поскольку кеш общий для хоста. Патчи уже выпустили разработчики Debian, Ubuntu, SUSE и Red Hat.

RSS: Новости на портале Anti-Malware.ru