Разработчик Astra Linux планирует выйти на IPO до конца года

Разработчик Astra Linux планирует выйти на IPO до конца года

Разработчик Astra Linux планирует выйти на IPO до конца года

Группа компаний «Астра» собирается в IV квартале разместить на Мосбирже до 10% своих акций. Для организации IPO уже наняты банковские консультанты.

Как выяснил РБК, скромный объем пакета, который будет предложен инвесторам, объясняется тем, что компания хочет дать возможность сначала познакомиться с бизнесом, не имеющим публичной истории, создать ликвидность, «поставить бумагу на радар, чтобы инвесторы могли следить за ней и принимать решения». Впоследствии доля акций в свободном обращении может быть увеличена.

«Маркетинг сделки будет направлен на максимально широкий круг инвесторов, как институциональных, так и розничных, — рассказал журналистам один из источников. — Исходя из размера размещения, отдавать крупные пакеты в руки нескольких покупателей вряд ли будут».

Опрошенные специалисты отметили, что российский фондовый рынок сейчас находится на подъеме — этому способствует реализация программы импортозамещения в стране. Особым спросом пользуются растущие секторы, и «Астра» может получить оценку в 60–80 млрд рублей.

ГК «Астра» объединяет нескольких российских разработчиков софта, в том числе ОС Astra Linux, развитие которой является приоритетным в России. В прошлом году выручка компании увеличилась в 2,5 раза и составила почти 5,4 млрд рублей.

По оценке Strategy Partners, объем российского рынка инфраструктурного софта в прошлом году составил 77 млрд руб., сегмента ОС для персональных компьютеров и серверов — 19 млрд рублей. Аналитики ожидают, что в 2030 году эти показатели достигнут ₽270 млрд и ₽72 млрд соответственно. При этом доля российских вендоров повысится с половины до 90%.

Доля «Астра» на рынке отечественных ОС, согласно Strategy Partners, сейчас составляет около 75%. Показатели ее ближайших конкурентов, BaseALT и «Ред Софт», гораздо скромнее — 12 и 9% соответственно.

С 2021 года на Мосбирже успешно торгуются акции Positive Technologies. Выйти на IPO собирается также «ИКС Холдинг».

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru