bug bounty

  1. NewsMaker

    Новости Уязвимость в Google Cloud Platform позволяет получить доступ к секретам и данным клиентов

    Google устранила уязвимость после того, как исследователи смогли взломать облачный сервис. Исследователи кибербезопасности из компании Dig Security обнаружили критическую уязвимость в сервисе баз данных Google Cloud Platform (GCP), которая позволяла получить доступ к конфиденциальным...
  2. NewsMaker

    Новости AT&T устранила уязвимость, позволяющую захватывать чужие аккаунты

    Для получения полного контроля над аккаунтом достаточно знать номер телефона и почтовый индекс жертвы. Компания AT&T исправила уязвимость на своем сайте ATT.com, которая давала возможность любому злоумышленнику захватить чужой аккаунт, зная только номер телефона и почтовый индекс жертвы...
  3. NewsMaker

    Новости Google и ИБ-компании создадут фонд поддержки этичных хакеров

    Пентестеры теперь могут обнаруживать уязвимости без страха быть обвинёнными во взломе. Коалиция компаний и организаций в сфере кибербезопасности обнародовала несколько инициатив, призванных побудить этичных хакеров обнаруживать и раскрывать уязвимости и защищать их от юридических проблем...
  4. NewsMaker

    Новости OpenAI запустила программу Bug Bounty с вознаграждением до $20 000

    Исследователи безопасности смогут помочь OpenAI усилить безопасность технологий компании. Компания OpenAI объявила о запуске программы Bug Bounty , которая позволит исследователям кибербезопасности обнаруживать уязвимости в продуктах компании и получать оплату за сообщение о них через...
  5. NewsMaker

    Новости Бесплатные деньги от Google! Корпорация добра начислила на счета пользователей Google Pay десятки тысяч долларов из-за системного сбоя

    Ошибку заметили вовремя, но самым везучим клиентам компания всё же оставила деньги. Многие пользователи платёжного сервиса Google Pay сообщают , что калифорнийская компания случайно зачислила на их счета от 10 до 1000 долларов. Android-исследователь Мишаал Рахман тоже столкнулся с этой...
  6. NewsMaker

    Новости Белые Шляпы в сетях Пентагона: Минобороны США ищет талантов для тестирования своих систем

    Разработан новый сайт для охоты на уязвимости. Министерство обороны США (DoD) запустило сайт, который будет сопровождать Bug Bounty программу Hack the Pentagon (HtP). Главное управление цифровых услуг и искусственного интеллекта (CDAO) Департамента цифровых услуг (DDS) заявило , что сайт...
  7. NewsMaker

    Новости Законопроект о "белых хакерах" застрял на стадии обсуждения из-за позиции ФСБ

    Введение понятия bug bounty в правовое поле может быть отложено. Принятие законопроекта о "белых хакерах", предлагающего ввести понятие bug bounty в правовое поле и изменения в Уголовный кодекс, может быть отложено из-за недовольства ФСБ и ФСТЭК. Об этом пишет издание "Ведомости" со...
  8. AnGeL

    Новости Как сделать deface сайта с помощью XSS

    Deface сайта можно сделать, если вы получили доступ к ftp, залили shell и тд, но также это можно сделать с помощью обычной XSS. В этой статье я хочу рассказать, как использовать Stored XSS для того, чтобы изменить содержимое главной страницы сайта или определенной страницы для того, чтобы...