bug bounty

  1. NewsMaker

    Новости Тариф «Государственный»: Минцифры введёт госрасценки для «белых хакеров»

    Система Bug Bounty готовится к унификации и новым тарифам. Минцифры рассматривает возможность введения «государственных тарифов» за участие в программе Bug Bounty . Об этом на SOC Forum 2024 сообщил заместитель министра цифрового развития Александр Шойтов, пишет Коммерсантъ. По его словам...
  2. NewsMaker

    Новости Брешь в HackerOne: пристанище «белых шляп» под ударом

    Анонимный взломщик бросает вызов защите ведущей Bug Bounty платформы. Анонимный хакер с киберпреступного форума недавно заявил о наличии уязвимости, позволяющей обходить двухфакторную аутентификацию ( 2FA ) на платформе HackerOne , известной своими программами поощрения за обнаружение...
  3. NewsMaker

    Новости kvmCTF: новая Bug Bounty от Google с премиями до $250 000

    Google вводит реальную награду за виртуальный побег в KVM. Google объявила о запуске новой Bug Bounty -программы под названием kvmCTF. Программа, впервые анонсированная в октябре 2023 года, направлена на повышение безопасности гипервизора Kernel-based Virtual Machine (KVM) и предлагает...
  4. NewsMaker

    Новости Netflix выплатил уже более миллиона долларов за найденные уязвимости в своих продуктах

    C 2016 года исследователи подали почти 8 000 уникальных отчётов в рамках программы Bug Bounty. Недавно Netflix отчитался, что с момента запуска программы Bug Bounty в 2016 году, стриминговый гигант успел выплатить исследователям уже более миллиона долларов вознаграждения за...
  5. NewsMaker

    Новости Лаборатория Касперского представила главные мишени хакеров в 2024 году

    Анализ показывает тенденции киберпреступников и их любимые векторы атак. Лаборатория Касперского представила обзор изменений в ландшафте киберугроз за первый квартал 2024 года. В отчёте отмечается рост числа уязвимостей в программном обеспечении, что подчеркивает важность своевременной...
  6. NewsMaker

    Новости Нашёл ошибку – купил «трёшку» в Москве: Google повышает выплаты багхантерам до $450 000

    «Корпорация добра» объявила рекордные награды за критические RCE в Android-приложениях. Компания Google значительно увеличила вознаграждения за сообщения об уязвимостях, позволяющих успешно выполнить удалённый код ( RCE ) в Android -приложениях, повысив максимальную денежную выплату за...
  7. NewsMaker

    Новости Ошибка в распространенных смарт-контрактах Web3 привела к увеличению выплат Bug Bounty

    Какие последствия несёт уязвимость, если информация о ней тщательно скрывается? Компания Thirdweb, специализирующаяся на разработке смарт-контрактов, обнаружила уязвимость, затрагивающую множество смарт-контрактов в экосистеме Web3 . Проблема была выявлена в популярной открытой...
  8. NewsMaker

    Новости Силовое лобби России против «баг баунти»: Генпрокуратура и МВД не поддерживают легализацию «белых» хакеров

    28 ноября в Госдуме обсудили поправки в УК. Генпрокуратура, МВД и Следственный комитет (СК) выступили против внесения поправок в Уголовный кодекс, которые могут легализовать создание и использование вредоносного софта «белыми» хакерами по заданию заказчика. Об этом сообщает РБК со ссылкой на...
  9. NewsMaker

    Новости VK заплатила багхантерам 37 миллионов за год

    Багхантинг в России: итоги года, кому заплатили миллионы и за что? Сейчас в России активно развивается рынок Bug Bounty – все больше коммерческих компаний и государственных организаций приглашают «белых» хакеров на охоту за уязвимостями в своих системах. Место ушедшего в 2022 году HackerOne...
  10. NewsMaker

    Новости Новая эпоха кибербезопасности: ИИ под защитой международных протоколов

    Объединённые усилия 18 стран призваны остановить злоупотребления искусственным интеллектом. Великобритания и США, в сотрудничестве с партнёрами из 16 других стран, представили новые рекомендации для создания безопасных систем искусственного интеллекта. Агентство по кибербезопасности и...
  11. NewsMaker

    Новости Обнаружены критические уязвимости в Битрикс24: рекомендации по обновлению

    Исследователи из Сингапура внесли неоценимый вклад в безопасность Битрикс. В продукте Битрикс24 , популярном облачном решении для автоматизации бизнес-процессов и взаимодействия с клиентами, недавно были обнаружены сразу 8 критических уязвимостей, способные привести к целому спектру...
  12. NewsMaker

    Новости 300 миллионов долларов за уязвимости: отчёт HackerOne мотивирует этичных хакеров работать усерднее

    Действительно ли грамотные ИБ-специалисты могут стать долларовыми миллионерами? Знаменательный момент наступил в сфере кибербезопасности — компания HackerOne , лидер в области повышения устойчивости к кибератакам, объявила о выплате более 300 миллионов долларов вознаграждений этичным хакерам...
  13. NewsMaker

    Новости Microsoft объявляет всеобщую охоту на баги в Bing-AI

    Какое вознаграждение можно получить за ценные находки? Компания Microsoft объявила о запуске новой программы Bug bounty (системы вознаграждений), призванной устранить уязвимости в инструменте Bing на базе ИИ. За обнаруженные дефекты исследователи могут получить до 15 000 долларов...
  14. NewsMaker

    Новости Минцифры учит госорганы защищаться от кибератак: отчетность, импортозамещение и Bug Bounty

    Ведомство ввело параметр информбезопасности в рейтинг цифровой трансформации госорганов. Федеральные и региональные органы исполнительной власти начнут отчитываться о киберзащищенности своих IT-систем, рассказали “Коммерсанту” в Минцифры. В ведомстве уточнили, что показатель «Информационная...
  15. NewsMaker

    Новости Уязвимость в Google Cloud Platform позволяет получить доступ к секретам и данным клиентов

    Google устранила уязвимость после того, как исследователи смогли взломать облачный сервис. Исследователи кибербезопасности из компании Dig Security обнаружили критическую уязвимость в сервисе баз данных Google Cloud Platform (GCP), которая позволяла получить доступ к конфиденциальным...
  16. NewsMaker

    Новости AT&T устранила уязвимость, позволяющую захватывать чужие аккаунты

    Для получения полного контроля над аккаунтом достаточно знать номер телефона и почтовый индекс жертвы. Компания AT&T исправила уязвимость на своем сайте ATT.com, которая давала возможность любому злоумышленнику захватить чужой аккаунт, зная только номер телефона и почтовый индекс жертвы...
  17. NewsMaker

    Новости Google и ИБ-компании создадут фонд поддержки этичных хакеров

    Пентестеры теперь могут обнаруживать уязвимости без страха быть обвинёнными во взломе. Коалиция компаний и организаций в сфере кибербезопасности обнародовала несколько инициатив, призванных побудить этичных хакеров обнаруживать и раскрывать уязвимости и защищать их от юридических проблем...
  18. NewsMaker

    Новости OpenAI запустила программу Bug Bounty с вознаграждением до $20 000

    Исследователи безопасности смогут помочь OpenAI усилить безопасность технологий компании. Компания OpenAI объявила о запуске программы Bug Bounty , которая позволит исследователям кибербезопасности обнаруживать уязвимости в продуктах компании и получать оплату за сообщение о них через...
  19. NewsMaker

    Новости Бесплатные деньги от Google! Корпорация добра начислила на счета пользователей Google Pay десятки тысяч долларов из-за системного сбоя

    Ошибку заметили вовремя, но самым везучим клиентам компания всё же оставила деньги. Многие пользователи платёжного сервиса Google Pay сообщают , что калифорнийская компания случайно зачислила на их счета от 10 до 1000 долларов. Android-исследователь Мишаал Рахман тоже столкнулся с этой...
  20. NewsMaker

    Новости Белые Шляпы в сетях Пентагона: Минобороны США ищет талантов для тестирования своих систем

    Разработан новый сайт для охоты на уязвимости. Министерство обороны США (DoD) запустило сайт, который будет сопровождать Bug Bounty программу Hack the Pentagon (HtP). Главное управление цифровых услуг и искусственного интеллекта (CDAO) Департамента цифровых услуг (DDS) заявило , что сайт...
  21. NewsMaker

    Новости Законопроект о "белых хакерах" застрял на стадии обсуждения из-за позиции ФСБ

    Введение понятия bug bounty в правовое поле может быть отложено. Принятие законопроекта о "белых хакерах", предлагающего ввести понятие bug bounty в правовое поле и изменения в Уголовный кодекс, может быть отложено из-за недовольства ФСБ и ФСТЭК. Об этом пишет издание "Ведомости" со...
  22. AnGeL

    Новости Как сделать deface сайта с помощью XSS

    Deface сайта можно сделать, если вы получили доступ к ftp, залили shell и тд, но также это можно сделать с помощью обычной XSS. В этой статье я хочу рассказать, как использовать Stored XSS для того, чтобы изменить содержимое главной страницы сайта или определенной страницы для того, чтобы...