prgs-20230530
0000876167假的進步軟件公司 /MA00008761672023-05-302023-05-30


美國
證券交易委員會
華盛頓特區 20549
表單 8-K

當前報告
根據1934年《證券交易法》第13條或第15(d)條

2023年5月30日
報告日期(最早報告事件的日期)
 進步軟件公司
(註冊人的確切姓名如其章程所示)
 
特拉華0-1941704-2746201
(公司或組織的州或其他司法管轄區)(委員會檔案號)(美國國税局僱主識別號)
路邊路 15 號,400 套房
伯靈頓, 馬薩諸塞01803
(主要行政辦公室地址,包括郵政編碼)
(781280-4000
(註冊人的電話號碼,包括區號)
不適用
(如果自上次報告以來發生了變化,則以前的姓名或以前的地址。)

如果提交8-K表格是為了同時履行註冊人根據以下任何條款承擔的申報義務,請勾選下面的相應方框:
根據《證券法》(17 CFR 230.425)第425條提交的書面通信
根據《交易法》(17 CFR 240.14a-12)第14a-12條徵集材料
根據《交易法》(17 CFR 240.14d-2 (b))第14d-2(b)條進行的啟動前通信
根據《交易法》(17 CFR 240.13e-4 (c))第13e-4(c)條進行的啟動前通信

根據該法第12(b)條註冊的證券:
每個班級的標題交易品種註冊的每個交易所的名稱
普通股,每股面值0.01美元PRGS納斯達克股票市場有限責任公司

用複選標記表明註冊人是否是1933年《證券法》第405條(本章第230.405條)或1934年《證券交易法》第12b-2條(本章第240.12b-2條)所定義的新興成長型公司。

新興成長型公司

如果是新興成長型公司,請用複選標記表明註冊人是否選擇不使用延長的過渡期來遵守根據《交易法》第13(a)條規定的任何新的或修訂後的財務會計準則。



項目 8.01。 其他活動。

2023年5月28日晚(美國東部時間),Progress Software Corporation(“Progress” 或 “公司”)的MoveIt技術支持團隊接到了首次客户支持電話,表明他們的MoveIt Transfer實例中有異常活動。一個調查小組被動員起來,在MoveIt Transfer中發現了一個零日漏洞。調查小組確定,該漏洞可能提供未經授權的升級權限和對客户底層環境的訪問權限。在發現此類漏洞後,Progress於2023年5月30日立即(i)聯繫了所有MoveIt Transfer和MoveIt Cloud(Progress的雲託管版本的MoveIt Transfer)客户,以向他們通報漏洞並提醒他們立即採取補救措施,(ii)關閉了MoveIt Cloud進行調查。同時,該公司的工程團隊努力為所有支持的MoveIt Transfer(包括MoveIt Cloud)版本開發補丁,該補丁已於2023年5月31日在所有受影響的系統上發佈,允許在同一天恢復MoveIt Cloud。

在發現漏洞之前和之後,Progress一直處於全面運行狀態,截至發佈這份關於Form 8-K的報告時,尚未發現任何未經授權的活動或對MoveIt Transfer和MoveIt Cloud以外的產品產生影響的證據。截至2023年5月31日,Progress估計,MoveIt Transfer和MoveIt Cloud佔Progress年總收入的不到4%。

Progress 已聘請外部網絡安全專家和其他事件響應專業人員進行取證調查並評估漏洞的程度和範圍。儘管Progress的調查仍在進行中,但該公司(i)已經並將繼續實施一系列額外的安全和相關措施,旨在解決該漏洞並進一步加強MoveIt應用程序的整體安全性,(ii)已聘請外部法律顧問對該漏洞進行了徹底的獨立調查,(iii)已就該漏洞與聯邦執法部門和其他聯邦機構進行了接觸。

由於調查仍在進行中,Progress將繼續評估對其業務、運營和財務業績的潛在影響。根據Progress目前對調查的評估,該公司目前認為該漏洞不會對其業務、運營或財務業績產生重大影響。

關於前瞻性陳述的説明

這份關於表8-K的定期報告包含經修訂的1933年《證券法》第27A條和經修訂的1934年《證券交易法》第21E條所指的 “前瞻性陳述” 的陳述。進展已經確定了其中一些前瞻性陳述,例如 “相信”、“可能”、“將”、“可能”、“應該”、“期望”、“打算”、“計劃”、“目標”、“預期” 和 “繼續” 等詞語,這些詞的否定詞,其他類似含義的術語或未來日期的使用。本報告中的前瞻性陳述包括但不限於有關Progress業務前景、漏洞的實際或潛在影響以及與之相關的財務指導的陳述。有許多因素可能導致實際業績或未來事件與前瞻性陳述的預期存在重大差異,包括但不限於:(i)未經授權訪問MoveIt應用程序或其他未來類似活動的影響;以及(ii)Progress的軟件、服務、其他產品或Progress的內部信息技術基礎設施或其他產品的安全措施是否受到破壞或受到成功的網絡攻擊,或者Progress的軟件產品是否受到威脅包含重要內容編碼或配置錯誤,公司可能會遭受聲譽損害、法律索賠和財務風險。有關與Progress業務相關的風險和不確定性的更多信息,請參閲Progress向美國證券交易委員會(“SEC”)提交的文件,包括其於2023年1月27日向美國證券交易委員會提交的截至2022年11月30日的財年10-K表年度報告。Progress 沒有義務更新任何前瞻性陳述,這些陳述僅代表截至本表 8-K 報告發布之日。

項目 9.01。財務報表和附錄。

(d) 展品。
展品編號描述
104封面交互式數據文件(嵌入在行內 XBRL 文檔中)



簽名
根據1934年《證券交易法》的要求,註冊人已正式促使經正式授權的下列簽署人代表其簽署本報告。
 
日期:2023年6月5日進步軟件公司
來自:/s/ 羽凡斯蒂芬妮·王
羽凡斯蒂芬妮·王
首席法務官兼祕書