| 21.05.2024 |
Миллионы «умных» стиральных машин можно легко взломать из-за безумной уязвимости. Производителю все равно, он не принимает багрепорты
Полезный баг Студенты Калифорнийского университета (Санта-Круз, Калифорния, США) Александр Шербрук (Al |
|
| 08.05.2024 |
Хозяева смартфонов Xiaomi в большой опасности. В приложениях, которые нельзя удалить, масса «дыр», под угрозой деньги и персональные данные
Так, например, в приложении магазина GetApps, фирменного аналога Google Play, до сих пор содержится брешь, эксплуатация которой ведет к утечке памяти. Xiaomi знает об этом достаточно давно, но |
|
| 01.05.2024 |
Найдена самая тяжелая пара черных дыр во Вселенной — они так велики, что не могут столкнуться и соединиться
ри далекой «ископаемой» галактики, являются самой тяжелой двойной черной дырой из когда-либо обнаруженных. Общая масса такого «дуэта» эквивалентна 28 миллиардам масс нашего Солнца. Общая масса черных дыр настолько велика, что они отказываются сталкиваться и сливаться. Двойная черная дыра, встроенная в «ископаемую» галактику B2 0402+379, состоит из пары гигантских сверхмассивных черных ды |
|
| 16.04.2024 |
VK выплатила порядка 240 млн руб. исследователям безопасности
VK обработала свыше 18 тыс. отчетов от багхантеров и выплатила более 236 млн руб. за 10 лет существования программы по поиску уязвимостей Bug Bounty. Об этом CNews сообщили представители VK. VK — одна из первых компаний в России, которая начала платить внешним исследователям безопасности за найденные уязвимости. VK запустила собс |
|
| 31.03.2024 |
Обнаружен неизвестный объект в Млечном Пути — он тяжелее самых тяжелых нейтронных звезд и легче самых легких черных дыр
лне вероятно, что это первое открытие радиопульсара – двойной черной дыры. Такая звездная пара позволила бы снова проверить общую теорию относительности Эйнштейна и совершить прорыв в изучении черных дыр. Художественная концепция системы, когда массивная звезда-компаньон представляет собой черную дыру. Самая яркая фоновая звезда — ее орбитальный спутник — радиопульсар PSR J0514-4002E. Две з |
|
| 29.02.2024 |
inSales запускает программу по поиску уязвимостей на BI.Zone Bug Bounty
и этом могут выбирать интересные для себя программы и получать денежное вознаграждение за найденные баги. |
|
| 22.02.2024 |
На ресурсах электронного правительства найдено более 60 уязвимостей
Электронное правительство проверяют на уязвимости За три месяца работы второго этапа программы поиска уязвимостей Bug Bounty на ресурсах российского электронного правительства было выявлено 62 уязвимости. Большинство из них — некритичные. Об этом CNews сообщили представители Минцифры. Платные охотники за у |
|
| 02.02.2024 |
Обнаружена одна из самых гигантских черных дыр в истории — она более чем в 30 миллиардов раз больше Солнца
Д в активном состоянии. Это, в свою очередь, ограничивает размер выборки и вносит систематические ошибки в отбор. Гравитационное линзирование позволяет измерить массу неактивных сверхмассивных черных дыр. Авторы исследования, вышедшего в Monthly Notices of the Royal Astronomical Society, смогли узнать массу неактивной черной дыры и выяснить, что она более чем в 30 миллиардов раз больше Солн |
|
| 31.01.2024 |
«СберФакторинг» запускает программу по поиску уязвимостей на Bi.Zone Bug Bounty
и этом могут выбирать интересные для себя программы и получать денежное вознаграждение за найденные баги. Bi.Zone — компания по управлению цифровыми рисками. Bi.Zone разрабатывает собственные п |
|
| 22.01.2024 |
Почтальонов 16 лет сажали в тюрьму из-за багов в бухгалтерском ПО. О багах с самого начала знали и заказчик, и разработчик
льства вины использовались данные Horizon, которые, как выяснится позже, были некорректными – из-за багов, которые не позволяли ПО вести правильные подсчеты и раз за разом показывало оказывало |
|
| 19.01.2024 |
Citrix, VMware и Atlassian одновременно объявили о критических «дырах». Нужно срочно обновиться
Citrix: 5,5-8,2 балла CVSS Citrix объявил о выявлении уязвимостей нулевого дня в NetScaler ADC и NetScaler Gateway. Они не являются критическими, но тем не менее хакеры уже эксплуатируют их. «Баг» под индексом CVE-2023-6548 (5,5 балла по шкале CVSS) допускает запуск произвольного кода в интерфейсе управления, но при соблюдении ряда условий, снижающих остроту проблемы. Во-первых, пот |
|
| 20.12.2023 |
Positive Technologies запустила свою первую продуктовую программу багбаунти
будут искать уязвимости в облачном продукте компании — PT Cloud Application Firewall Программа на платформе Standoff 365 Bug Bounty продлится с 20 декабря 2023 г. по 20 января 2024 г. За обнаруженные баги исследователи могут получить до 500 тыс. руб. Об этом CNews сообщили представители Positive Technologies. Эксплуатация уязвимостей остается самым успешным методом проведения атак на органи |
|
| 20.12.2023 |
Айдар Гузаиров - Айдар Гузаиров, Innostage: Пора менять отношение отрасли к Bug Bounty ксные проекты в сфере ИБ, включающие переоснащение ИТ инфраструктуры, SOC-сопровождение и обучение ИБ-специалистов компании в формате киберполигона. Сейчас мы готовим инфраструктуру для публикации на Bug Bounty (Прим. ред. — Bug Bounty — программа, в ходе которой компания привлекает сторонних специалистов по безопасности для тестирования своего программного обеспечения на уязвимости |
|
| 12.12.2023 |
Россияне начали вербовать «белых хакеров» за границей
рынки, и начинает привлекать «белых хакеров» из-за рубежа. Об этом заявил руководитель направления Bug Bounty Standoff 365 в Positive Technologies Анатолий Иванов. Причиной этого шага может бы |
|
| 12.12.2023 |
Международная платформа Standoff 365 Bug Bounty: награду за найденные уязвимости теперь могут получать и иностранные исследователи
Платформа по поиску уязвимостей Standoff 365 Bug Bounty первой среди аналогичных российских площадок выходит на международный уровень. С помощью платежных агентов платформа сможет выплачивать вознаграждения исследователям безопасности не |
|
| 01.12.2023 |
Wildberries запустила публичную программу багбаунти на Standoff 365
илами 7700 багхантеров, зарегистрированных на площадке Standoff 365 Bug Bounty, с разным опытом и инструментарием. В открытой программе Wildberries увеличила размеры вознаграждений, и за обнаруженные баги исследователи смогут заработать до 250 тыс. руб. При этом за реализацию особо опасных сценариев, состоящих из нескольких этапов (например, за получение полного доступа к личному кабинету т |
|
| 29.11.2023 |
Легализация «белых» хакеров в России откладывается. Силовики резко против. Под угрозой программы Bug Bounty
и и не проэксплуатировали обычные хакеры. На работе «белых» хакеров во всем мире строятся программы Bug Bounty – такие есть у очень многих крупных компаний, они платят «белым» хакерам за поиск |
|
| 23.11.2023 |
Выплаты за багбаунти в России сопоставимы с вознаграждением на мировых платформах
В Positive Technologies подвели итоги работы платформы по поиску уязвимостей Standoff 365 Bug Bounty, запущенной в мае 2022 г. За полтора года количество размещенных программ увеличилось с 2 до 53 и продолжает расти. Размер вознаграждения составляет от 9 тыс. до 3 млн руб. в зависим |
|
| 22.11.2023 |
Астрономы выяснили, что любимое лакомство черных дыр — это квазары
яют это. Классическая теория аккреционного диска предсказывает, что диск эволюционирует медленно. Новая гипотеза сильно отличается от того, как классическая теория описывает аккреционные диски черных дыр. Согласно существующей теории, материя вблизи черной дыры образует довольно предсказуемый диск, горячий, яркий и вращающийся так же, как и черная дыра. Но это не может объяснить резкое изме |
|
| 09.11.2023 |
Минцифры заплатит миллион «белым» хакерам за взлом «Госуслуг»
Проверка на уязвимости Минцифры планирует до конца 2023 г. запустить программу тестирования информационных систем «белыми хакерами» Bug Bounty. Как стало известно «Коммерсанту», поиск уязвимостей будет развернут на «Госуслугах» и девяти собственных сервисах министерства — в Единой биометрической системе, Единой системе иден |
|
| 03.11.2023 |
«Хоум банк» запускает публичную программу по поиску уязвимостей на Bi.Zone Bug Bounty
«Хоум банк» предлагает независимым исследователям кибербезопасности, зарегистрированным на платформе Bi.Zone Bug Bounty, проверить защищенность своих информационных систем. Публичная программа охватывает домены home.bank, homecredit.ru, а также интернет-банк и мобильное приложение. Размер вознагражден |
|
| 22.09.2023 |
Innostage защищает клиентов от наступления недопустимых событий
Российская ИТ-компания Innostage, интегратор и разработчик сервисов и решений в области цифровой безопасности, проверит уровень защиты собственной информационной инфраструктуры при помощи программы bug bounty. Программа Innostage будет нацелена на реализацию недопустимых событий: таким образом, компания планирует публично продемонстрировать уровень практической экспертизы в ИТ и ИБ направ |
|
| 13.09.2023 |
Google заделал в Chrome брешь нулевого дня, которой уже вовсю пользовались
да в контексте Chrome с перспективой внедрения вредоносного ПО в подлежащую операционную систему». «Баг» обнаружили специалисты по кибершпионажу Любопытно, что информацию об уязвимости в Google |
|
| 24.08.2023 |
Astra Linux хорошо заплатит за свой успешный взлом. Это первая в России программа Bug Bounty для операционных систем
Bug Bounty «Астры» В России впервые стартует программа по поиску уязвимостей в защищенности операционных систем (ОС). Bug Bounty запускает разработчик российской операционной системы Astra Linux компания «Астра». Об этом представители «Астры» рассказали CNews. В зависимости от уровня критичности уязвимости раз |
|
| 23.06.2023 |
В ПО Cisco нашли «брешь», позволяющую захватывать ПК под Windows
спериментальный эксплойт к высокоопасной уязвимости в разработках Cisco, которая обеспечивает потенциальным злоумышленникам высшие привилегии в системе. Об этом сообщил Bleeping Computer. Речь идет о баге CVE-2023-20178, затрагивающем клиентское ПО Cisco Secure Client Software for Windows (ранее известное как AnyConnect Secure Mobility Client), предназначенное для установки защищенных соеди |
|
| 05.06.2023 |
Популярные процессоры AMD «зависают» от долгой работы. Производитель не намерен устранять проблему
Аппаратный баг в процессорах AMD В серверных процессорах AMD Epyc обнаружена ошибка, приводящая к их зав |
|
| 19.05.2023 |
«Госуслуги» прошли проверку «белыми хакерами»
денежные призы до 1 млн руб. — за критические уязвимости. В итоге максимальная выплата за найденный баг составила 350 тыс. руб., минимальная — 10 тыс. руб. Всего было обнаружено 34 уязвимости, |
|
| 18.05.2023 |
Платформа BI.ZONE Bug Bounty вошла в реестр российского ПО
В конце марта 2023 г. Министерство цифрового развития, связи и массовых коммуникаций России зарегистрировало BI.ZONE Bug Bounty в реестре отечественного ПО. Теперь платформа официально входит в число продуктов, которые могут использовать компании с государственным участием. Об этом CNews сообщили представител |
|
| 05.05.2023 |
Cisco отказалась закрывать критическую брешь в популярном устройстве и порекомендовала купить новую модель
Computer. Уязвимость, выявленная специалистом китайской ИБ-компанией Dbappsecurity, отслеживается под идентификатором CVE-2023-20126 и имеет критическую опасность (9,8 балла по десятибалльной шкале). Брешь найдена в реализации веб-интерфейса управления адаптером. Корень проблемы лежит в отсутствии процедуры аутентификации в функции обновления микропрограммы (прошивки) устройства. Злоумышлен |
|
| 26.04.2023 |
Сервис «Звук» запустил программу поиска уязвимостей на платформе BI.Zone
Аудиосервис «Звук» будет платить независимым багхантерам с платформы BI.Zone Bug Bounty за обнаружение потенциальных уязвимостей безопасности в продуктах и технологически |
|
| 13.04.2023 |
В микросхемах Samsung найдено 18 «дыр», которые могут привести к автокатастрофам
а 2023 гг. Четыре из них обозначены как наиболее опасные, поскольку допускают запуск произвольного кода. Пока только одна из них получила CVE-индекс: CVE-2023-24033. Остальные ждут своей очереди. Эти баги позволяют злоумышленникам перехватывать контроль над уязвимыми устройствами удаленно и без какого-либо участия самого пользователя, то есть, относятся к самой опасной разновидности. «Прогр |
|
| 21.03.2023 |
«Сбермаркет» объявляет о партнерстве с BI.ZONE по поиску уязвимостей
Онлайн-сервис доставки продуктов «Сбермаркет» разместил свою публичную программу по поиску уязвимостей (багбаунти) на платформе BI.ZONE Bug Bounty. «Сбермаркет» будет платить вознаграждение за потенциальные уязвимости, найденные в его онлайн-сервисах. По программе багбаунти любому пользователю предлагается проверить безопасност |
|
| 01.03.2023 |
Standoff 365 заплатит 1 млн рублей исследователям за собственные уязвимости
а содержит много данных, важных для нас и наших клиентов, поэтому запуск багбаунти позволит усилить защиту и подготовить команду разработки к тому, чтобы быстро менять процессы, находить и исправлять баги на раннем этапе. Мы готовы на своем примере показать всем, что багбаунти — это нестрашно и что поиск уязвимостей багхантерами не оказывает негативного влияния на работу сервисов», — сказал |
|
| 21.02.2023 |
Apple проворонила брешь в iOS, iPadOS и macOS. В нее успели ринуться хакеры
злома смартфонов iPhone и персональных компьютеров. Уязвимость нулевого дня CVE-2023-23529 может вызывать отказ в работе операционной системы или открывает возможность для запуска произвольного кода. Баг представлял угрозу для операционных систем iOS, iPadOS и macOS, а также для браузера Safari до версии 16.3.1 в версиях macOS BigSur и Monterey. Для эксплуатации злоумышленникам достаточно б |
|
| 10.02.2023 |
Российским хакерам предложили проверить «Госуслуги» на прочность. За это хорошо заплатят
я легальных взломщиков бреши, позволяющие удаленно выполнить произвольный код на серверах компании (баги десериализации, побег из песочницы). В октябре 2022 г. Positive Technologies рассказала, |
|
| 10.02.2023 |
BI.ZONE поможет Минцифры в поиске уязвимостей
цифрового развития, связи и массовых коммуникаций России запускает проект по поиску уязвимостей в «Госуслугах» и других ресурсах электронного правительства. Тестирование доступно на платформе BI.ZONE Bug Bounty. Об этом CNews сообщили представители BI.ZONE. Программа пройдет в несколько этапов. На первом – независимые исследователи проверят портал «Госуслуг» и Единую систему идентификации и |
|
| 24.01.2023 |
VK первой в России разместилась на всех отечественных платформах по поиску уязвимостей
Bugbounty.ru. *** BugBounty.ru — первая в России платформа для поиска уязвимостей и взаимодействия баг-хантеров и владельцев ресурсов. С момента запуска программы было выявлено несколько сотен |
|
| 20.01.2023 |
«Тинькофф» запустил публичную программу по поиску уязвимостей на платформе Bi.Zone
«Тинькофф» запустил публичную программу по поиску ошибок и уязвимостей в своих сервисах за вознаграждение на платформе Bi.Zone Bug Bounty. В ней могут участвовать любые исследователи безопасности из России и стран ЕАЭС. «Тинькофф» в открытом формате привлекает «белых хакеров» для повышения защищенности своих сервисов. |
|
| 03.01.2023 |
Минцифры заплатит «белым» хакерам за обнаружение уязвимостей в госинформсистемах
Bug bounty Минцифры Минцифры запустит собственную программу bug bounty (вознаграждение за обнаружение «белыми» хакерами уязвимостей) для госинформсистем. Она стартует в январе 2023 г., пишет «Интерфакс». Как сообщает источник информационного агентства в |
|
| 28.12.2022 |
Китайские госхакеры нашли брешь в ПО Citrix, открыв путь в корпоративные сети всем желающим
DC и Gateway. Получившая индекс CVE-2022-27158 уязвимость уже эксплуатируется в целевых атаках. Как заявили в компании, речь идет о хакерах, пользующихся поддержкой некоего национального государства. Баг позволяет неавторизованным пользователям производить удаленный запуск команд и захватывать контроль над уязвимыми устройствами. «Нам известно о небольшом количестве таргетированных атак, в |