24.01.2023 |
VK первой в России разместилась на всех отечественных платформах по поиску уязвимостей
Bugbounty.ru. *** BugBounty.ru — первая в России платформа для поиска уязвимостей и взаимодействия баг-хантеров и владельцев ресурсов. С момента запуска программы было выявлено несколько сотен |
|
20.01.2023 |
«Тинькофф» запустил публичную программу по поиску уязвимостей на платформе Bi.Zone
«Тинькофф» запустил публичную программу по поиску ошибок и уязвимостей в своих сервисах за вознаграждение на платформе Bi.Zone Bug Bounty. В ней могут участвовать любые исследователи безопасности из России и стран ЕАЭС. «Тинькофф» в открытом формате привлекает «белых хакеров» для повышения защищенности своих сервисов. |
|
03.01.2023 |
Минцифры заплатит «белым» хакерам за обнаружение уязвимостей в госинформсистемах
Bug bounty Минцифры Минцифры запустит собственную программу bug bounty (вознаграждение за обнаружение «белыми» хакерами уязвимостей) для госинформсистем. Она стартует в январе 2023 г., пишет «Интерфакс». Как сообщает источник информационного агентства в |
|
28.12.2022 |
Китайские госхакеры нашли брешь в ПО Citrix, открыв путь в корпоративные сети всем желающим
DC и Gateway. Получившая индекс CVE-2022-27158 уязвимость уже эксплуатируется в целевых атаках. Как заявили в компании, речь идет о хакерах, пользующихся поддержкой некоего национального государства. Баг позволяет неавторизованным пользователям производить удаленный запуск команд и захватывать контроль над уязвимыми устройствами. «Нам известно о небольшом количестве таргетированных атак, в |
|
26.12.2022 |
Безответственные разработчики 18 лет ленились устранять простейший баг в Firefox
Совершеннолетний баг Браузер Firefox 18 лет существовал с ошибкой в коде, не дававшей ему корректно отображать |
|
19.12.2022 |
Ozon открыл программу по поиску уязвимостей на платформе Bi.Zone Bug Bounty
ого портала и мобильных приложений покупателя. За подтвержденные уязвимости независимые исследователи получат вознаграждение от 5 тыс. до 100 тыс. руб. В 2020 г. Ozon уже запускал публичную программу bug bounty на зарубежной платформе. «За последние два года приоритеты бизнеса Ozon в отношении кибербезопасности остались прежними, а необходимость в защищенности и стабильности продуктов тольк |
|
30.11.2022 |
«Авито» разместила программу по поиску уязвимостей на платформе Bi.Zone Bug Bounty
«Авито» запустила публичную программу по поиску уязвимостей (bug bounty) на платформе Bi.Zone Bug Bounty. По ней предлагается проверить безопасность всех веб- и мобильных приложений компании, а также любых доступных приложений и сервисов, размещён |
|
22.11.2022 |
Positive Technologies запустила программу поиска уязвимостей нового типа
Positive Technologies объявила о запуске программы поиска уязвимостей (bug bounty) нового типа, которая ориентирована не на поиск сугубо технических уязвимостей во внешних сервисах компании, а на реализацию действительно критически опасного для компании события — |
|
21.11.2022 |
VK объявила о партнерстве с BI.ZONE по поиску уязвимостей
VK разместила свою программу по поиску уязвимостей (bug bounty) на платформе BI.ZONE Bug Bounty. В программу VK входят 27 проектов: «Вконтакте», «Одноклассники», «Почта Mail.ru» и многие другие. В случае выявления уязвимостей исследовател |
|
26.10.2022 |
Positive Technologies: госсектор и организации критической инфраструктуры России заинтересованы в этичных хакерах
В Positive Technologies проанализировали крупные и активные платформы bug bounty по всему миру. Эксперты отметили, что наиболее востребованными платформы оказались у ИТ-компаний (16%), онлайн-сервисов (14%), сферы услуг (13%) и торговли (11%), финансовых организа |
|
28.09.2022 |
Брешь в облаке Oracle открыла хакерам магистральный путь к виртуальным дискам его пользователей
е Oracle (Oracle Cloud Infrastructure, OCI), выявленная в начале лета 2022 г., могла быть использована для получения доступа к чужим виртуальным дискам, сообщает издание Security Affairs. Сейчас этот баг устранен. Уязвимость обнаружили эксперты компании Wiz в процессе работы над интеграцией своих систем с OCI. «При попытке подключиться к виртуальному диску другого пользователя OCI мы с удив |
|
22.09.2022 |
В Python найдена гигантская 15-летняя брешь. «Отравлены» сотни тысяч проектов
Python не идеален В языке программирования Python обнаружена брешь, скрывавшаяся в нем на протяжении, по меньшей мере, 15 лет. Как пишет Bleeping Computer |
|
20.09.2022 |
«Яндекс» озолотит «белых хакеров». Выплаты увеличены в 10 раз, награда измеряется миллионами
сти к пополнению счета хакера на несколько миллионов рублей. Выплаты реализованы в рамках программы bug bounty «Яндекса», получившей название «Охота за ошибками». Столь резкое повышение размера |
|
14.09.2022 |
С «Госключом» можно исправить ошибки в ЕГРН
На «Госуслугах» стала доступна отправка заявлений в Росреестр на исправление технической ошибки в данных ЕГРН полностью онлайн. Подписать заявление на услугу теперь можно |
|
26.08.2022 |
Представлена платформа по поиску уязвимостей BI.ZONE Bug Bounty
Релиз платформы BI.ZONE Bug Bounty состоялся 25 августа 2022 г. Платформу представили директор блока экспертных сервисов BI.ZONE Евгений Волошин и тимлид BI.ZONE Bug Bounty Сергей Колесников. Об этом CNews сооб |
|
22.08.2022 |
Программисты Intel узнали о десятках багов в своих видеокартах из обзора на YouTube
нельзя быть полностью уверенным в том, что новые версии драйверов не содержат новые, еще выявленные баги. На примере Microsoft и ее ОС Windows видно, что вероятность такого исхода событий очень |
|
17.08.2022 |
В ПО VMWare найдена брешь, позволяющая обходить авторизацию
Возможен вход без приглашения VMware объявила о появлении экспериментального эксплойта (PoC) к одной из критических уязвимостей, недавно выявленных в продуктах компании. Речь идет о CVE-2022-31656 — баге, который позволяет злоумышленникам обходить авторизацию и получать административные привилегии в таких разработках как VMware Workspace One Access, Identity Manager и vRealize Automation. |
|
11.08.2022 |
BI.ZONE представит платформу bug bounty
E позиционирует свою разработку как хаб между бизнесом и независимыми исследователями — багхантерами. Компаниям продукт BI.ZONE поможет повысить защищенность ИТ-активов, содействуя в запуске программ bug bounty. Багхантерам благодаря платформе будет комфортнее проводить исследования безопасности: сообщать об уязвимостях, не опасаясь уголовного преследования, выбирать программы bug bo |
|
08.08.2022 |
VK присоединилась к платформе по поиску уязвимостей The Standoff 365 Bug Bounty
VK разместила программу по поиску уязвимостей (bug bounty) на платформе The Standoff 365 Bug Bounty, разработанной Positive Technologies. Цель bug bounty состоит в том, чтобы с помощью внешних экспертов выявить и устранить нед |
|
05.08.2022 |
VPN «Касперского» открывает хакерам полный доступ к ПК. Но есть решение
«туннеля», специально создаваемого для передачи данных в зашифрованном виде при активации сервиса. Баг, который мог привести к деанонимизации всех пользователей сервиса, устранили в июне 2018 |
|
04.07.2022 |
ПИК запускает кампанию по багхантингу
ПИК объявляет о запуске кампании по багхантингу. Баг — это ошибка в коде или интерфейсе, которая приводит к некорректной работе сайта. Поиск б |
|
04.07.2022 |
Сотрудник HackerOne воровал у сервиса отчеты об уязвимостях и продавал их запуганным клиентам
Ворованные баг-репорты на продажу Штатный сотрудник платформы для «белых» хакеров HackerOne занимался присвоением отправленных пользователями отчетов об уязвимостях в ПО и в агрессивной манере небезуспешн |
|
06.06.2022 |
В Snap под Linux найдена брешь, позволяющая полностью захватывать ПК
истем уже защищены. Но это следует на всякий случай проверить вручную, если такая возможность есть. Баги не катастрофические, но долго выдумывать сценарии, при которых они могут вызвать серьезн |
|
01.06.2022 |
BI.ZONE открыла предварительную регистрацию на платформе bug bounty
Платформа поможет повысить защищенность ИТ-активов, содействуя в запуске программ bug bounty. Релиз запланирован на лето. Предрегистрация уже открыта. Платформа BI.ZONE для программ bug bounty — это хаб между компаниями, которые хотят непрерывно проверять уровень защи |
|
27.05.2022 |
Государственные хакеры набросились на Android и Chrome из-за незакрытых «дыр» нулевого дня
ли ошибки, связанные с некорректным использованием памяти, утечкой информации и другими проблемами. Баг в Android также связан с использованием уже высвобожденной области памяти. Комбинации баг |
|
13.04.2022 |
Брешь во фреймворке Java Spring распахнула хакерам прямой путь к ПК с созданными с его помощью приложениями
ожения на базе фреймворка Spring Затем, однако, появилась информация о куда более опасной, критической уязвимости в Spring Core, которая допускает запуск произвольного кода удаленно. Сведения об этом баге вначале распространялись через чат QQ, затем появились на китайском сайте, посвященном вопросам информбезопасности. В Сети ненадолго появился эксплойт к критической уязвимости. Его быстро |
|
04.04.2022 |
BI.ZONE запускает платформу для программ Bug Bounty
Компания BI.ZONE готовит к запуску собственную платформу для программ Bug Bounty. За счет таких программ организации привлекают независимых исследователей — багхантеров — для тестирования безопасности цифровых активов. Это позволяет увеличить защищенность, сократ |
|
17.03.2022 |
Знаменитый сервис «белых» хакеров отключил пользователей из России и Белоруссии и «зажал» их премии
Вход воспрещен Международная платформа по поиску уязвимостей HackerOne не выплатила белорусскому хакеру $25 тыс. Эту сумму он должен был получить за найденную уязвимость по программе Bug Bounty. Политика компании HackerOne объясняется тем, что хакер находится в зоне санкций. Об этом пишет «Коммерсант» со ссылкой на аккаунт хакера в Twitter. По программе Bug Bounty (« |
|
09.03.2022 |
Новейшие процессоры Intel, которых лишили россиян, оказались насквозь «дырявыми»
ются в процессорах Qualcomm. Сроки выпуска заплатки не раскрываются. Intel тоже готовит устраняющее брешь обновление. Производительность под угрозой Мировая общественность впервые узнала об уяз |
|
18.02.2022 |
Брешь в популярном ПО открыла путь к захвату ПК на Ubuntu, Debian, CentOS, Fedora
истем уже защищены. Но это следует на всякий случай проверить вручную, если такая возможность есть. Баги не катастрофические, но долго выдумывать сценарии, при которых они могут вызвать серьезн |
|
09.02.2022 |
В соседней галактике нашли черную дыру уникального размера
Масса черных дыр, появляющихся вследствие гравитационного коллапса, составляет от 2,5 до 5,6 массы Солнца, а, например, сверхмассивная дыра в галактике М87 весит около 6,4 миллиона масс Солнца. Ученые предп |
|
04.02.2022 |
Intel: В «дырах» наших процессоров виновата AMD
о 16 уязвимостей, что почти вдвое меньше показателей AMD, в процессорах которых эксперты выявили 31 брешь. Но это касается лишь основных вычислительных блоков процессора – ситуация со встроенно |
|
03.02.2022 |
«Вконтакте» масштабирует Bug Bounty в рамках глобальной программы защиты данных VK Protect: исследователи безопасности получат до 1,5 млн руб.
язвимости: чем она опаснее, тем больше может получить исследователь. Вознаграждение за обнаруженные баги вырастет на 20-50%, а на некоторые категории — в три раза. Выплаты для разного уровня уг |
|
30.12.2021 |
Мировая медицина работает на древних «дырявых» операционках. Данные пациентов утекают гигабайтами
ласно статистике «Лаборатории», устаревшие ПО и «железо» эксплуатируют около 73% медорганизаций. 32% учреждений признались, что в 2021 г. сталкивались с различными проблемами кибербезопасности из-за «дыр» в используемом ими софте. Треть из них (33%) пережили опыт утечки данных, на 32% обрушились DDoS-атаки, еще 32% испытали на себе возможности современных программ-вымогателей. Немало среди |
|
15.12.2021 |
Брешь в Apache грозит сверхмасштабными атаками на сервисы Apple, Twitter, Minecraft
пользуемый огромным количеством различных сетевых сервисов, включая корпоративные и облачные. Уязвимость в ней, получившая индекс CVE-2021-44228, позволяет запускать произвольный код без авторизации. Баг был выявлен экспертами по безопасности AlibabaCloud, и 24 ноября 2021 г. информация о нем была передана в Apache Foundation. Проблема затрагивает все версии Log4j с 2.0-beta9 по 2.14.1. Под |
|
14.10.2021 |
Microsoft заделала брешь в Azure, которая грозила клиентам потерей данных
звертыванию. При размещении контейнера в облаке Azure, он изолируется от всех остальных, чтобы не допустить взаимодействия между ними и использования общего пространства в памяти. Microsoft устранила баг, позволяющий захватывать контейнеры в Azure Однако, как выяснили эксперты Palo Alto Networks, существует возможность компрометации многопользовательских кластеров Kubernetes, в которых хост |
|
13.10.2021 |
Брешь в облаке Microsoft Azure поставила под угрозу тысячи баз данных пользователей
аружении и исправлении критической уязвимости в одной из важнейших служб ее облачной системы Azure. Баг позволял перехватывать полный контроль над пользовательскими базами данных. Уязвимость со |
|
21.09.2021 |
В игровых ПК найдена брешь, открывающая хакерам доступ к ядру ОС
данным процессора через IOCTLs, используя модельно-зависимые регистры процессора (MSR). Программный баг ставит под угрозу игровые компьютеры HP «Эта высокоопасная уязвимость при успешной эксплу |
|
01.09.2021 |
В библиотеке OpenSSL найден тривиальный баг, который стал «проблемой для большей части интернета»
ня, - говорит Дмитрий Кирюхин, эксперт по информационной безопасности компании SEC Consult Services. - Другое дело, что OpenSSL - чрезвычайно распространённая библиотека, вследствие чего тривиальный «баг» превращается в проблему для большей части интернета». Дистрибутивы Linux Разработчики дистрибутива Red Hat Linux сообщили, что в версиях Red Hat Enterprise Linux 7 и 8 OpenSSL лишён поддер |
|
27.08.2021 |
BlackBerry неохотно и с задержкой в 4 месяца исправила 9-балльную брешь в своей ОС
зопасности и защите инфраструктуры США (CISA) также утверждает, что информации об эксплуатации уязвимости нет, отмечая, впрочем, что в случаях, когда уязвимое оборудование доступно из интернета, этот баг можно эксплуатировать удаленно. «Активность BlackBerry на фронте информбезопасности как-то скверно вяжется с их нежеланием признавать наличие критической проблемы в одном из их флагманских |