Broadcom уладил все вопросы и покупает VMware за 69 млрд долларов

Broadcom уладил все вопросы и покупает VMware за 69 млрд долларов

Broadcom уладил все вопросы и покупает VMware за 69 млрд долларов

Американский техногигант Broadcom заявил, что ему удалось уладить все нормативные нюансы, мешавшие приобретению корпорации VMware, специализирующейся на облачных технологиях. На этой неделе Broadcom планирует завершить сделку на сумму 69 миллиардов долларов.

Помимо всего прочего, разработчик полупроводниковой продукции ждал одобрения со стороны Китая, который теперь дал зелёный свет. Broadcom заплатит 61 млрд долларов в форме наличных и акций VMware, а также берёт на себя долг в 8 млрд долларов.

Фактически это одна из самых крупных сделок в сфере технологий. Сравниться с ней может разве что приобретение Microsoft Activision Blizzard за те же $69 миллиардов.

Broadcom потребовались 18 месяцев на получение разрешения от регуляторов, а окончательно уладить вопрос помог вердикт Государственной китайской администрации по регулированию рынка.

Подобные крупные сделки проходят на фоне усилившихся опасений из-за хаоса в глобальной цепочке поставок. Как говорится в официальном заявлении Broadcom, корпорация заручилась юридически подкреплёнными разрешениями в Австралии, Бразилии, Канаде, Китае, Евросоюзе, Израиле, Японии, Южной Африке, Южной Корее, Тайване и Великобритании.

«Сейчас нети никаких юридических препятствия для закрытия сделки в соответствии с законами США», — отмечают в корпорации.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

70% opensource-проектов редко фиксятся или заброшены

Согласно результатам исследования, проведенного в ИБ-компании Lineaje, 95% уязвимостей в приложениях возникают по вине подключаемых компонентов с открытым кодом. В половине случаев ситуацию невозможно исправить из-за отсутствия патча.

Более того, 70% opensource-проектов, на которые полагается рабочий софт, уже не поддерживаются либо находятся в неудовлетворительном состоянии. Статистика получена на основе анализа более 7 млн пакетов с открытым исходным кодом.

Примечательно, что проекты, за состоянием которых хорошо следят, оказались в 1,8 раза более уязвимыми, чем заброшенные, — видимо, частые изменения повышают риск привнесения ошибок.

Подобная опасность также выше, когда над проектом работают менее 10 или более 50 человек. В первом случае риск просмотреть проблему безопасности на 330% превышает показатель для команды средней величины, во втором — на 40%.

Проблему усугубляет тот факт, что зависимость может содержать до 60 слоев разнородных компонентов с открытым кодом, объединенных в одну структуру — как лего. В этом случае сложно не только оценить риски, но и принять меры для смягчения последствий эксплойта.

Исследование также показало, что 15% opensource-компонентов в приложениях с зависимостями имеют множество версий, что тоже затрудняет латание дыр. Софт средней величины в ходе работы может подтягивать 1,4 млн строк кода, написанного на 139 языках, в том числе небезопасных по памяти.

Треть подключаемых пакетов (34%) имеют американское происхождение, 13% — российское. В 20% случаев разработчик из США — аноним; для России этот показатель вдвое ниже.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru