F6 собирается выходить на первичное размещение акций

F6 собирается выходить на первичное размещение акций

F6 собирается выходить на первичное размещение акций

Российский разработчик и сервис-провайдер решений в сфере информационной безопасности Эфшесть/F6 рассматривает возможность публичного размещения акций на бирже в текущем году. Ранее о возможном выходе на IPO одной из компаний, входящих в структуру фонда «Сайберус», уже заявляло руководство фонда.

О планах Эфшесть/F6 сообщил «Коммерсантъ». Об этом изданию рассказал генеральный директор компании Валерий Баулин.

По его словам, выход на IPO является частью стратегических планов компании и может состояться «на горизонте 2026 года». Других подробностей глава Эфшесть/F6 не раскрыл.

Как напоминает издание, ранее один из основателей фонда «Сайберус» Юрий Максимов говорил о намерении вывести на биржу одну из компаний, входящих в структуру фонда. Эфшесть/F6 как раз относится к их числу.

В самом фонде подтвердили «Коммерсанту» наличие таких планов: «Фонд выступает стратегическим инвестором и приобретает неконтролирующие доли в перспективных технологических компаниях. Выход портфельных компаний на публичный рынок мы рассматриваем как один из приоритетных сценариев их развития».

По итогам 2025 года Эфшесть/F6 отчиталась о выручке в размере 3,9 млрд рублей, что в 2,5 раза превышает показатель 2024 года. Валовая прибыль выросла в 52 раза и достигла 2,5 млрд рублей. При этом, согласно отчётности по РСБУ, чистый убыток компании составил 688 млн рублей. Как пояснили в Эфшесть/F6, убыток связан с погашением акционерных займов, возникших в ходе сделки по приобретению активов.

«В 2025 году мы продемонстрировали мощный старт: план по продажам за прошедший год был перевыполнен на 17%, что отразилось в росте выручки, — прокомментировал результаты компании Валерий Баулин. — Мы инвестировали в развитие команд, существенно увеличили фонд оплаты труда и систему мотивации сотрудников, чтобы быть в рынке или выше рынка».

По мнению аналитика «Финама» Леонида Делицына, наиболее вероятным форматом выхода компании на биржу может стать прямой листинг. В своё время такой же формат использовала Positive Technologies.

Подпишитесь на новости

Один клик администратора может отдать WordPress-сайт злоумышленнику

В ядре WordPress обнаружили цепочку уязвимостей Click2Shell, которая позволяет удалённо выполнить PHP-код на сервере без учётной записи атакующего. Для захвата сайта достаточно, чтобы авторизованный администратор открыл специально подготовленную ссылку.

Проблему нашёл исследователь pwn.ai Паулос Йибело. Согласно техническому отчёту, WordPress по-разному обрабатывал один и тот же параметр ссылки предпросмотра темы.

API каталога очищал значение и находил легитимную тему, а JavaScript в браузере администратора вставлял исходную строку в jQuery-селектор без должного экранирования.

В результате подготовленный URL заставлял интерфейс WordPress самостоятельно нажать кнопку установки. Администратор при этом не выбирал ни «Установить», ни «Активировать», а тема оставалась неактивной и внешне сайт продолжал работать как обычно.

Для полноценного RCE исследователи добавили второй компонент — уязвимую тему Mobile Repair Zone 2.5.4 из официального каталога. Во время предпросмотра WordPress загружал её PHP-код, после чего небезопасный AJAX-обработчик позволял скачать и выполнить произвольный плагин.

Дальше атакующий мог читать wp-config.php, красть ключи и данные БД, менять файлы, создавать администраторов и внедрять скрипты. Атака не является полностью автоматической: ссылку должен открыть вошедший в систему администратор.

Роли Author и Editor нужных полномочий не имеют. Доставить URL можно через целевой фишинг или уже существующую XSS-уязвимость.

WordPress закрыл дыру в версии 7.1.1 и выпустил патчи для поддерживаемых старых веток. Поскольку подробности и PoC уже опубликованы, откладывать обновление нельзя. Временной страховкой может стать DISALLOW_FILE_MODS, запрещающий установку тем и плагинов, но нормальное лекарство всё то же — патч.

RSS: Новости на портале Anti-Malware.ru