Получите все материалы CNews по ключевому слову
Bug Баг Запись в системе отслеживания ошибок ПО Программный сбой Программная ошибка Ошибка программного обеспечения Техническая ошибка
СОБЫТИЯ
Опубликовать описание технологии — book@cnews.ru
| 25.11.2025 |
Компания «Магнит» запустила открытую программу для поиска уязвимостей на Standoff Bug Bounty
Магнит» объявила о переводе своей программы для поиска уязвимостей, запущенной на площадке Standoff Bug Bounty, в публичный режим. После успешного закрытого этапа, стартовавшего в феврале 2024 |
|
| 05.11.2025 |
«Контур» на Standoff Bug Bounty: компания заплатит белым хакерам до миллиона рублей за уязвимости
«Контур» запустил публичную программу для поиска уязвимостей на площадке Standoff Bug Bounty. Более 30 тыс. исследователей безопасности смогут протестировать всю продуктовую линейку бизнеса. Максимальное вознаграждение за реализацию особо опасных сценариев составит до 1 млн |
|
| 30.10.2025 |
Новый баг в Windows 11 пожирает производительность ПК, прячась за крайне полезной программой
ом компьютере с Windows 11, который получил это обновление. © drserg / фотобанк «Фотодженика» Microsoft в очередной раз сломала Windows 11 Windows Latest пишет, что специалисты портала протестировали баг на 100 виртуальных машинах, и на 30 из них сбой с дубликатами «Диспетчера задач» в оперативной памяти имел место быть. По их словам, если после установки KB5067036 часто открывать Task Mana |
|
| 23.10.2025 |
Securitm запускает программу независимых тестирований продуктов совместно с BugBounty.ru
к системы для управления всеми процессами информационной безопасности, объявила о запуске программы Bug Bounty совместно с платформой BugBounty.ru. Securitm стала одной из первых российских ком |
|
| 07.10.2025 |
Доказано: руководители компаний знают о «дырах» в ИТ-системах. Они заставляют безопасников о них молчать
недоступном из России, но опубликованном порталом Hacker News. Согласно данным из этого отчета, 58% безопасников хотя бы раз сталкивались с требованием руководства помалкивать о найденных утечках и «дырах». Масштаб проблемы, судя по всему, довольно большой, потому что число участников опроса BitDefender, проживающих в разных странах, перевалило за 600. К тому же в рамках подготовки отчета |
|
| 24.09.2025 |
«СберЛизинг» запускает программу по поиску уязвимостей на BI.Zone Bug Bounty
интересные для себя программы, ищут уязвимости и получают денежное вознаграждение за подтвержденные баги. |
|
| 19.09.2025 |
От студента до белого хакера: эксперт VK раскроет секреты быстрого старта в Bug Bounty на GIS STUDENT DAY
Эксперт команды VK Bug Bounty Алексей Лямкин выступит на Студенческом дне ИБ/ИТ-форума GIS DAYS* 2025. Мероприятие пройдёт 2 октября 2025 года на одной из самых популярных площадок Северной столицы — в «Севкабель |
|
| 27.08.2025 |
Timeweb инвестировал 9,3 млн руб. в киберзащиту
Timeweb подвел итоги участия в программах bug bounty от игроков рынка информационной безопасности в России. С апреля 2023 г. Timeweb выплатил белым хакерам 9,3 млн руб. за усиление киберзащиты. Багхантеры направили почти 900 отчетов о |
|
| 20.08.2025 |
Два «бага» в платформе автоматизации печати Xerox грозят запуском произвольного кода. Один из них критический
причиной возникновения уязвимости CVE-2025-8355 оказывается некорректная очистка XML-ввода, из чего, в свою очередь, проистекает возможность подмены серверного запроса (SSRF-атаки). Но, изучая этот «баг», специалисты выявили второй, который, по их мнению, представляет значительно большую угрозу. CVE-2025-8356 (path traversal - «обход пути»), уязвимость, которая затрагивает алгоритмы обрабо |
|
| 18.08.2025 |
Компания «Ред Софт» запустила программу поиска уязвимостей на Standoff Bug Bounty
Российский разработчик программного обеспечения «Ред Софт» запустил приватную программу багбаунти на платформе Standoff Bug Bounty. Теперь независимые исследователи смогут проверить защищенность российской системы управления базами данных (СУБД) «Ред База Данных» и в случае обнаружения и подтверждения уязвимости |
|
| 05.08.2025 |
Нейросеть нашла 20 опасных «дыр» в популярных продуктах Open Source
зультаты, оценивает серьезность, уточняет детали и только после этого официально сообщает найденные баги разработчикам ИТ-проектов. Со слов эксперта, такой подход обеспечивает надежность и точн |
|
| 25.07.2025 |
Облачный провайдер Beget выплатил багхантерам более 4 млн руб. на Bi.Zone Bug Bounty
руб. Размер вознаграждения зависел от критичности найденных уязвимостей и достигал 400 тыс. руб. Об этом CNews сообщили представители Bi.Zone. Все багхантеры, зарегистрированные на платформе Bi.Zone Bug Bounty, могут проверить уровень защищенности инфраструктуры облачного провайдера Beget. Всего за это время было принято почти 60 отчетов от независимых исследователей. Среди уязвимостей, за |
|
| 23.07.2025 |
«Сбер» запускает новую программу по поиску уязвимостей «СберБизнеса» на BI.Zone Bug Bounty
присутствуют сервисы «СберИнвестиции», приложение «СберБанк Онлайн» и сайт банка, белые хакеры ищут баги в умных устройствах в программе Sber IoT и мошеннические уязвимости в цифровых сервисах |
|
| 18.07.2025 |
ИТ-гигант без конкуренции получил госзаказ на $296 млн. Из-за багов в его прошлом госзаказе 16 лет в тюрьму сажали невиновных
ритании Риши Сунак (Rishi Sunak) пообещавший всем пострадавшим реабилитацию и финансовую поддержку. Баг с катастрофическими последствиями Fujitsu имеет непосредственное отношение к разработке б |
|
| 08.07.2025 |
Новый этап программ Минцифры по поиску уязвимостей запущен на Standoff Bug Bounty
по ИБ смогут получить награду до 1 млн руб. за обнаружение уязвимостей разного уровня опасности. Ранее, на первых двух этапах программ багбаунти, более 26 тыс. исследователей приняли участие в поиске багов на «Госуслугах», в СМЭВ, платформе обратной связи и других государственных сервисах. |
|
| 02.07.2025 |
Вселенная закончится гораздо раньше, чем мы думали: исчезнет всё, от черных дыр до людей
ные дыры распадаются за одинаковое время: 10^67 лет. Это было неожиданно, поскольку черные дыры имеют более сильное гравитационное поле, и это должно обеспечить более быстрое «испарение». Но у черных дыр нет поверхности. Они поглощают часть собственного излучения. Это замедляет процесс. Поскольку исследователи все равно этим занимались, они также подсчитали, сколько времени потребуется Луне |
|
| 05.06.2025 |
Умные устройства требуют умной защиты: Сбербанк запускает программу по поиску уязвимостей в смарт-девайсах
Сбербанк предлагает багхантерам присоединиться к новой программе Sber IoT Bug Bounty на платформе Bi.Zone Bug Bounty. Исследователям предлагается найти потенциа |
|
| 04.06.2025 |
Пермский край запускает программу по поиску уязвимостей
интересные для себя программы, ищут уязвимости и получают денежное вознаграждение за подтвержденные баги. |
|
| 26.05.2025 |
Миллионы за баги: общая сумма вознаграждений белым хакерам на Standoff Bug Bounty превысила 240 млн рублей
Платформа Standoff Bug Bounty подвела итоги своей работы за три года. С момента запуска площадка привлекла почти 25 тыс. исследователей кибербезопасности из 60 стран мира. Общий объем вознаграждений за это время |
|
| 23.05.2025 |
Сбербанк приглашает белых хакеров на программу Sber Anti-Fraud Bug Bounty по поиску фрод-уязвимостей
енариях злоупотреблений. Независимые исследователи смогут получить до 250 тыс. руб. за обнаруженные баги. Величина вознаграждения зависит от уровня критичности найденных уязвимостей. Об этом CN |
|
| 22.05.2025 |
Bi.Zone Bug Bounty приглашает белых хакеров на программу Sber Anti-Fraud Bug Bounty по поиску фрод-уязвимостей
интересные для себя программы, ищут уязвимости и получают денежное вознаграждение за подтвержденные баги. |
|
| 28.04.2025 |
«СберТех» расширяет программу по поиску уязвимостей на Bi.Zone Bug Bounty
интересные для себя программы, ищут уязвимости и получают денежное вознаграждение за подтвержденные баги. Ранее на платформе были запущены программы Сбербанка, VK, «Т‑Банка», «Группы Астра» и д |
|
| 07.04.2025 |
Украинский хакер взламывал корпорации, прикрываясь поиском «дыр» в Windows. Его сдал ChatGPT
ал роль ИБ-специалиста, ищущего уязвимости в программных продуктах и уведомляющего о них разработчиков. С этой задачей он справлялся блестяще – например, он помог Microsoft выявить несколько крупных «дыр» в Windows. Благодаря ему были закрыты, в частности, бреши CVE-2025-24061 и CVE-2025-24071, имеющие, 7,8 и 6,5 балла соответственно из 10 возможных по шкале критичности. Как пишет The Hacke |
|
| 26.03.2025 |
Неизвестные хакеры начали использовать два ультракритических бага в ПО Cisco
имости в утилите Cisco Smart Licensing Utility оказались в прицеле хакеров в последние месяцы. Оба «бага» получили оценку 9,8 балла из 10 возможных по шкале угроз CVSS. Индексом CVE-2024-20439 |
|
| 11.03.2025 |
Облачный провайдер Beget запускает публичную программу поиска уязвимостей на Bi.Zone Bug Bounty
интересные для себя программы, ищут уязвимости и получают денежное вознаграждение за подтвержденные баги. Ранее на платформе были запущены программы Минцифры России, Сбербанка, VK, «Т‑Банка» и |
|
| 06.03.2025 |
Безопасность в приоритете: МКБ вознаграждает белых хакеров за найденные уязвимости
абильность цифровых сервисов и укрепляет доверие клиентов к банку. В современных цифровых продуктах баги могут затруднять взаимодействие пользователей, а уязвимости — становиться инструментом д |
|
| 03.03.2025 |
Тульская область обновляет программу по поиску уязвимостей на Bi.Zone Bug Bounty
программы на платформе и получают отчеты об обнаруженных уязвимостях. Багхантеры при этом выбирают интересные для себя программы, ищут уязвимости и получают денежное вознаграждение за подтвержденные баги. |
|
| 05.02.2025 |
«СберМаркетинг» запускает программу по поиску уязвимостей на платформе BI.Zone Bug Bounty
«СберМаркетинг» предложил независимым исследователям кибербезопасности проверить защищенность ресурсов и повысить уровень безопасности цифровых решений на платформе BI.Zone Bug Bounty. Программа охватит сайт компании, онлайн-магазин SberShop, платформу для управления маркетинговыми процессами Task Tracker и другие сервисы. Багхантеры получат вознаграждение в завис |
|
| 04.02.2025 |
«Авито» увеличил выплаты по программе поиска уязвимостей до 500 тысяч рублей
безопасности смогут получить за них до 500 тыс. руб. в рамках программы выплат на платформе BI.Zone Bug Bounty. Это позволит привлечь больше внешних специалистов, чтобы сделать сервисы «Авит»о |
|
| 04.02.2025 |
Сервис «Авито» увеличил выплаты по программе поиска уязвимостей до 500 тысяч рублей
безопасности смогут получить за них до 500 тыс. руб. в рамках программы выплат на платформе BI.Zone Bug Bounty. Это позволит привлечь больше внешних специалистов, чтобы сделать сервисы Авито бо |
|
| 31.01.2025 |
«Группа Астра» приглашает независимых исследователей безопасности протестировать BILLmanager на платформе Bi.Zone Bug Bounty
интересные для себя программы, ищут уязвимости и получают денежное вознаграждение за подтвержденные баги. |
|
| 22.01.2025 |
Microsoft начала принудительно переводить пользователей на полную багов новейшую Windows 11
как решенную еще в декабре 2024 г. Не самое удачное обновление С выходом крупного обновления функциональности Windows 11 24H2 пользователи столкнулись с внушительным списком недостатков и откровенных багов. В частности, установка апдейта приводила к некорректной работе встроенной в ОС утилиты очистки дисков, журнала буфера обмена, неработоспособностью периферии, сетевых функций и даже подси |
|
| 16.01.2025 |
Positive Technologies: в 2024 г. на платформе Standoff Bug Bounty доля отчетов о наиболее опасных уязвимостях в два раза превысила показатель мировых платформ
Эксперты подвели итоги работы платформы Standoff Bug Bounty за 2024 г. Отечественная багбаунти-площадка, запущенная компанией Positive Technologies в мае 2022 г., продолжает помогать организациям в России укреплять кибербезопасность. К концу |
|
| 27.12.2024 |
В ПО Apache найден третий критический «баг» за неделю
on выпустило обновления безопасности, устраняющие критическую уязвимость в пакете Traffic Control. «Баг» CVE-2024-45387 получил оценку 9,9 из 10 возможных баллов по шкале угроз CVSS, так что ус |
|
| 27.12.2024 |
В России легализуют «белых хакеров». «Дыры» в ИТ-системах за деньги можно будет искать на законных основаниях
компании, которые могут привести к потенциальному взлому. В отличие от обычных хакеров, он находит баги по запросу бизнеса и официально получает за это деньги. Unsplash - Danny Lines Белая шля |
|
| 24.12.2024 |
«СберТех» запускает новую программу по поиску уязвимостей на BI.Zone Bug Bounty
сности смогут получить вознаграждение за найденные уязвимости на платформе. Выплаты за обнаруженные баги будут зависеть от уровня их критичности. Максимальный размер выплат достигает 200 тыс. р |
|
| 23.12.2024 |
BI.Zone Bug Bounty: госсектор и финтех стали основными драйверами багбаунти в 2024 году
интересные для себя программы, ищут уязвимости и получают денежное вознаграждение за подтвержденные баги. Ранее на платформе были запущены программы VK, «Т‑Банка», Ozon, «Авито», «Группы Астра» |
|
| 13.12.2024 |
«VK Видео» усиливает свою защиту
VK выделяет «VK Видео» в отдельный проект своей программы по поиску уязвимостей Bug Bounty. Максимальное вознаграждение для исследователей безопасности составит 2,4 млн руб. за критичную уязвимость. Новый проект станет доступен сразу на всех трех платформах, где размещена |
|
| 05.12.2024 |
«СберЛогистика» запустила программу по поиску уязвимостей на Standoff Bug Bounty
Собственная программа на платформе Standoff Bug Bounty позволит одному из крупнейших логистических операторов в России достичь высокого у |
|
| 02.12.2024 |
Гайд из 8 шагов: как запустить программу багбаунти
е приложения), нужно решить, насколько глубоко их надо проверять. Помимо классической модели «нашел баг — получил вознаграждение», на рынок информационной безопасности потихоньку приходит компл |
Обработан архив публикаций портала CNews.ru c 11.1998 до 12.2025 годы.
Ключевых фраз выявлено - 1403481, в очереди разбора - 733524.
Создано именных указателей - 186245.
Редакция Индексной книги CNews - book@cnews.ru
Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.



