bug bounty

  1. NewsMaker

    Новости HackerOne выплатил $81 млн охотникам за багами: ИИ стал главным источником угроз

    70% исследователей используют ИИ в работе, а автономные агенты уже передали сотни валидных отчётов. Платформа для вознаграждений за найденные уязвимости HackerOne сообщила, что за последние 12 месяцев белые хакеры по всему миру получили выплаты на сумму $81 млн. По данным компании, это на...
  2. NewsMaker

    Новости ИИ нашёл 104 нулевых дня в Android и сам доказал их работу. Всего за $1.77

    Стоимость взлома теперь меньше чашки кофе. Системы искусственного интеллекта уже не раз критиковали за то, что они создают запутаные отчёты об уязвимостях и заваливают разработчиков открытого кода несоответствующими жалобами. Однако у исследователей из Нанкинского университета и Сиднейского...
  3. NewsMaker

    Новости Баги — новая нефть: Microsoft готова платить годовую зарплату за критические дыры

    Всего за один найденный баг хакеры смогут купить себе новый автомобиль. Microsoft объявила о масштабных изменениях в своей программе поощрений за уязвимости в платформе .NET, значительно расширив её охват и увеличив вознаграждения за находки. Теперь за критические баги в .NET и ASP .NET...
  4. NewsMaker

    Новости $100000 на кону: OpenAI наняла хакеров атаковать собственные системы

    ИИ учится защищать самого себя. OpenAI усиливает защиту своих продуктов и инфраструктуры, расширяя программу Bug Bounty и другие инициативы в сфере кибербезопасности. На фоне роста числа продвинутых ИИ-агентов и усилий по их интеграции в повседневные цифровые процессы компания делает...
  5. NewsMaker

    Новости Квест за $300000: Google превращает кибербезопасность в искусство

    Обновленная программа Google VRP стала новой золотой жилой для белых хакеров. Google сообщает, что в 2024 году выделила $11,8 млн. в рамках программы поощрения за обнаружение уязвимостей (Vulnerability Reward Program, VRP). Выплаты получили 660 исследователей, которые помогли обнаружить...
  6. NewsMaker

    Новости Сообщить об уязвимости в Британии — значит попасть в тюрьму

    Новая программа Bug Bounty создала дилемму для белых хакеров. Исследователи кибербезопасности в Великобритании, которые добровольно сообщают о найденных уязвимостях в системах МВД, могут столкнуться с уголовным преследованием. МВД последовало примеру Министерства обороны (MoD), запустив...
  7. NewsMaker

    Новости $5000 за ошибку: как Microsoft борется за безопасность ИИ

    Почему компании готовы платить тысячи за обнаружение скрытых угроз. Microsoft расширила программу вознаграждений за уязвимости в Microsoft Copilot, увеличив выплаты за ошибки средней степени серьёзности. В рамках инициативы Secure Future Initiative (SFI) компания расширила список...
  8. NewsMaker

    Новости Тариф «Государственный»: Минцифры введёт госрасценки для «белых хакеров»

    Система Bug Bounty готовится к унификации и новым тарифам. Минцифры рассматривает возможность введения «государственных тарифов» за участие в программе Bug Bounty . Об этом на SOC Forum 2024 сообщил заместитель министра цифрового развития Александр Шойтов, пишет Коммерсантъ. По его словам...
  9. NewsMaker

    Новости Брешь в HackerOne: пристанище «белых шляп» под ударом

    Анонимный взломщик бросает вызов защите ведущей Bug Bounty платформы. Анонимный хакер с киберпреступного форума недавно заявил о наличии уязвимости, позволяющей обходить двухфакторную аутентификацию ( 2FA ) на платформе HackerOne , известной своими программами поощрения за обнаружение...
  10. NewsMaker

    Новости kvmCTF: новая Bug Bounty от Google с премиями до $250 000

    Google вводит реальную награду за виртуальный побег в KVM. Google объявила о запуске новой Bug Bounty -программы под названием kvmCTF. Программа, впервые анонсированная в октябре 2023 года, направлена на повышение безопасности гипервизора Kernel-based Virtual Machine (KVM) и предлагает...
  11. NewsMaker

    Новости Netflix выплатил уже более миллиона долларов за найденные уязвимости в своих продуктах

    C 2016 года исследователи подали почти 8 000 уникальных отчётов в рамках программы Bug Bounty. Недавно Netflix отчитался, что с момента запуска программы Bug Bounty в 2016 году, стриминговый гигант успел выплатить исследователям уже более миллиона долларов вознаграждения за...
  12. NewsMaker

    Новости Лаборатория Касперского представила главные мишени хакеров в 2024 году

    Анализ показывает тенденции киберпреступников и их любимые векторы атак. Лаборатория Касперского представила обзор изменений в ландшафте киберугроз за первый квартал 2024 года. В отчёте отмечается рост числа уязвимостей в программном обеспечении, что подчеркивает важность своевременной...
  13. NewsMaker

    Новости Нашёл ошибку – купил «трёшку» в Москве: Google повышает выплаты багхантерам до $450 000

    «Корпорация добра» объявила рекордные награды за критические RCE в Android-приложениях. Компания Google значительно увеличила вознаграждения за сообщения об уязвимостях, позволяющих успешно выполнить удалённый код ( RCE ) в Android -приложениях, повысив максимальную денежную выплату за...
  14. NewsMaker

    Новости Ошибка в распространенных смарт-контрактах Web3 привела к увеличению выплат Bug Bounty

    Какие последствия несёт уязвимость, если информация о ней тщательно скрывается? Компания Thirdweb, специализирующаяся на разработке смарт-контрактов, обнаружила уязвимость, затрагивающую множество смарт-контрактов в экосистеме Web3 . Проблема была выявлена в популярной открытой...
  15. NewsMaker

    Новости Силовое лобби России против «баг баунти»: Генпрокуратура и МВД не поддерживают легализацию «белых» хакеров

    28 ноября в Госдуме обсудили поправки в УК. Генпрокуратура, МВД и Следственный комитет (СК) выступили против внесения поправок в Уголовный кодекс, которые могут легализовать создание и использование вредоносного софта «белыми» хакерами по заданию заказчика. Об этом сообщает РБК со ссылкой на...
  16. NewsMaker

    Новости VK заплатила багхантерам 37 миллионов за год

    Багхантинг в России: итоги года, кому заплатили миллионы и за что? Сейчас в России активно развивается рынок Bug Bounty – все больше коммерческих компаний и государственных организаций приглашают «белых» хакеров на охоту за уязвимостями в своих системах. Место ушедшего в 2022 году HackerOne...
  17. NewsMaker

    Новости Новая эпоха кибербезопасности: ИИ под защитой международных протоколов

    Объединённые усилия 18 стран призваны остановить злоупотребления искусственным интеллектом. Великобритания и США, в сотрудничестве с партнёрами из 16 других стран, представили новые рекомендации для создания безопасных систем искусственного интеллекта. Агентство по кибербезопасности и...
  18. NewsMaker

    Новости Обнаружены критические уязвимости в Битрикс24: рекомендации по обновлению

    Исследователи из Сингапура внесли неоценимый вклад в безопасность Битрикс. В продукте Битрикс24 , популярном облачном решении для автоматизации бизнес-процессов и взаимодействия с клиентами, недавно были обнаружены сразу 8 критических уязвимостей, способные привести к целому спектру...
  19. NewsMaker

    Новости 300 миллионов долларов за уязвимости: отчёт HackerOne мотивирует этичных хакеров работать усерднее

    Действительно ли грамотные ИБ-специалисты могут стать долларовыми миллионерами? Знаменательный момент наступил в сфере кибербезопасности — компания HackerOne , лидер в области повышения устойчивости к кибератакам, объявила о выплате более 300 миллионов долларов вознаграждений этичным хакерам...
  20. NewsMaker

    Новости Microsoft объявляет всеобщую охоту на баги в Bing-AI

    Какое вознаграждение можно получить за ценные находки? Компания Microsoft объявила о запуске новой программы Bug bounty (системы вознаграждений), призванной устранить уязвимости в инструменте Bing на базе ИИ. За обнаруженные дефекты исследователи могут получить до 15 000 долларов...
  21. NewsMaker

    Новости Минцифры учит госорганы защищаться от кибератак: отчетность, импортозамещение и Bug Bounty

    Ведомство ввело параметр информбезопасности в рейтинг цифровой трансформации госорганов. Федеральные и региональные органы исполнительной власти начнут отчитываться о киберзащищенности своих IT-систем, рассказали “Коммерсанту” в Минцифры. В ведомстве уточнили, что показатель «Информационная...
  22. NewsMaker

    Новости Уязвимость в Google Cloud Platform позволяет получить доступ к секретам и данным клиентов

    Google устранила уязвимость после того, как исследователи смогли взломать облачный сервис. Исследователи кибербезопасности из компании Dig Security обнаружили критическую уязвимость в сервисе баз данных Google Cloud Platform (GCP), которая позволяла получить доступ к конфиденциальным...
  23. NewsMaker

    Новости AT&T устранила уязвимость, позволяющую захватывать чужие аккаунты

    Для получения полного контроля над аккаунтом достаточно знать номер телефона и почтовый индекс жертвы. Компания AT&T исправила уязвимость на своем сайте ATT.com, которая давала возможность любому злоумышленнику захватить чужой аккаунт, зная только номер телефона и почтовый индекс жертвы...
  24. NewsMaker

    Новости Google и ИБ-компании создадут фонд поддержки этичных хакеров

    Пентестеры теперь могут обнаруживать уязвимости без страха быть обвинёнными во взломе. Коалиция компаний и организаций в сфере кибербезопасности обнародовала несколько инициатив, призванных побудить этичных хакеров обнаруживать и раскрывать уязвимости и защищать их от юридических проблем...
  25. NewsMaker

    Новости OpenAI запустила программу Bug Bounty с вознаграждением до $20 000

    Исследователи безопасности смогут помочь OpenAI усилить безопасность технологий компании. Компания OpenAI объявила о запуске программы Bug Bounty , которая позволит исследователям кибербезопасности обнаруживать уязвимости в продуктах компании и получать оплату за сообщение о них через...