Как стать автором
Обновить
8.7

Bug hunters *

Хаб исследователей безопасности

Сначала показывать
Порог рейтинга

Сбер запускает три программы по поиску уязвимостей с выплатами до 500 тысяч рублей

Время на прочтение1 мин
Количество просмотров3.8K

Сбер объявил о запуске программ по поиску уязвимостей на платформе BI.ZONE Bug Bounty. Независимые исследователи смогут получить до 500 тысяч рублей за обнаруженные баги, сообщили Хабру в компании.

Программы по поиску уязвимостей предусмотрены для официального сайта Сбербанка, а также для сервисов «СберБанк Онлайн» и «СберИнвестиции».

Читать далее
Всего голосов 6: ↑5 и ↓1+10
Комментарии13

Новости

Google Play прекращает принимать отчёты об ошибках 31 августа

Время на прочтение1 мин
Количество просмотров7.9K

Все отчёты, которые будут присланы до 31 августа, Google обещает рассмотреть и при необходимости выплатить по ним вознаграждения.

Читать далее
Всего голосов 9: ↑9 и ↓0+11
Комментарии23

Прошел ежегодный Pentest award — лучших этичных хакеров России снова наградили премией и призами

Время на прочтение8 мин
Количество просмотров1.8K

Раз в году у пентестеров появляется шанс громко заявить о своих достижениях, показать свой вклад в развитие российского рынка ИБ и обменяться лучшими историями из практики на закрытой церемонии награждения Pentest award. 

Для участия специалисты оставляют заявки с обезличенным рассказом о своем лучшем проекте, где больше всего проявили смекалку, профессионализм и креатив. Главный приз — тяжеленная стеклянная именная статуэтка за первое место. А также макбуки, айфоны, смарт-часы. 

Читать далее
Всего голосов 9: ↑7 и ↓2+9
Комментарии8

Google увеличила размер вознаграждений за обнаружение ошибок в пять раз

Время на прочтение1 мин
Количество просмотров3.3K

Google объявила о пятикратном увеличении выплат за ошибки, обнаруженные в системах и приложениях, в рамках программы вознаграждения за уязвимости. Теперь их максимальный размер составит $151 515.

Читать далее
Всего голосов 4: ↑3 и ↓1+4
Комментарии0

Истории

Google теперь платит $250 тыс. за уязвимости нулевого дня Kernel-based Virtual Machine (KVM)

Время на прочтение2 мин
Количество просмотров2.2K

Google запустила новую программу kvmCTF по вознаграждению за уязвимости нулевого дня в Kernel-based Virtual Machine (KVM). Максимальное вознаграждение в её рамках составляет $250 тысяч.

Google активно использует KVM в сервисе Google Cloud и в платформах Android и ChromeOS (так, CrosVM основан на KVM). Чтобы получить вознаграждение, исследователю необходимо будет продемонстрировать взлом в контролируемой среде. В отличие от других программ вознаграждения за уязвимости, kvmCTF фокусируется на атаках с гостевой на хостовую систему и не вознаграждает уязвимости QEMU или хостовые уязвимости KVM.

Читать далее
Всего голосов 4: ↑4 и ↓0+6
Комментарии2

Запускаем программу багбаунти для MaxPatrol SIEM и MaxPatrol VM

Время на прочтение2 мин
Количество просмотров618

Еще одна программа по поиску уязвимостей в наших продуктах стартовала на платформе Standoff 365 Bug Bounty. За обнаруженные недостатки исследователи могут получить до 1 млн рублей.

Узнать больше
Всего голосов 2: ↑2 и ↓0+2
Комментарии0

Positive Technologies заплатит белым хакерам 60 млн рублей за закладку в коде своих продуктов

Время на прочтение3 мин
Количество просмотров5.7K

Мы непрерывно совершенствуем свой подход к результативной кибербезопасности: в программу багбаунти Positive Dream Hunting добавлено второе недопустимое для компании событие. Первый, кто сможет внедрить условно вредоносный код в продукты вендора, получит вознаграждение в 60 млн рублей. Также мы подняли до 60 млн рублей выплату за реализацию первого недопустимого события — кражи денег со счетов компании.

Подробнее
Всего голосов 4: ↑4 и ↓0+4
Комментарии7

Московская область запустила программу поиска уязвимостей на Standoff 365 Bug Bounty

Время на прочтение2 мин
Количество просмотров601

С сегодняшнего дня на платформе Standoff 365 Bug Bounty появилась первая программа багбаунти от субъекта Российской Федерации. Правительство Московской области запустило краткосрочную программу для оценки защищенности одной из важнейших информационных систем региона — портала государственных и муниципальных услуг (uslugi.mosreg.ru).

Успеть поучаствовать
Рейтинг0
Комментарии1

Награду за найденные уязвимости теперь могут получать и иностранные исследователи

Время на прочтение2 мин
Количество просмотров677

Платформа по поиску уязвимостей Standoff 365 Bug Bounty первой среди аналогичных российских площадок выходит на международный уровень. С помощью платежных агентов платформа сможет выплачивать вознаграждения исследователям безопасности не только в России, но и за ее пределами. Выплаты будут осуществляться в удобной для багхантеров валюте?

После запуска Standoff 365 Bug Bounty в мае 2022 года количество программ багбаунти увеличилось с 2 до 53 и продолжает расти. Свои программы на платформе разместили Госуслуги, «Одноклассники», «Тинькофф», Rambler&Co, VK, Wildberries.

Читать далее
Всего голосов 3: ↑2 и ↓1+1
Комментарии1

Обновляем программу Bug Bounty и приглашаем поохотиться на ошибки

Время на прочтение1 мин
Количество просмотров907

Перед тем, как стать частью продукта ISPsystem, каждая новая фича проходит несколько этапов тестирования. Однако иногда ошибки и уязвимости можно обнаружить лишь после релиза.

Если вы хотите поохотиться за багами, приглашаем вас поучаствовать в обновленной программе Bug Bounty от ISPsystem. Нам — ценная информация, вам — денежное вознаграждение.

Читать далее
Всего голосов 3: ↑3 и ↓0+3
Комментарии3

Wildberries запустила публичную программу багбаунти на Standoff 365

Время на прочтение2 мин
Количество просмотров754

С 1 декабря пользователям платформы Standoff 365 доступна программа поиска уязвимостей в системах Wildberries за вознаграждение. В область исследования входят все ресурсы компании, включая сервисы для покупателей, продавцов, курьеров, а также для сотрудников складов и пунктов выдачи заказов. Помимо классической багбаунти, компания запускает программу с особым сценарием: багхантер, который получит полный доступ к личному кабинету тестового продавца, заработает полмиллиона рублей.

Читать далее
Всего голосов 2: ↑2 и ↓0+2
Комментарии0

Microsoft запустила программу вознаграждений за обнаружение ошибок на платформе безопасности Microsoft Defender

Время на прочтение2 мин
Количество просмотров766

Microsoft представила новую программу вознаграждений за обнаружение ошибок на платформе безопасности Microsoft Defender. Выплаты за выявление уязвимостей будут варьироваться от $500 до 20 тыс.

Читать далее
Всего голосов 3: ↑3 и ↓0+3
Комментарии0

Выплаты за багбаунти в России сопоставимы с вознаграждением на мировых платформах

Время на прочтение2 мин
Количество просмотров1.1K

Мы подвели итоги работы платформы по поиску уязвимостей Standoff 365 Bug Bounty, запущенной в мае 2022 года. За полтора года количество размещенных программ увеличилось с 2 до 53 и продолжает расти. Размер вознаграждения составляет от девяти тысяч до трех миллионов рублей в зависимости от уровня опасности уязвимости. При этом максимальные выплаты сопоставимы с аналогичными вознаграждениями на мировых площадках.

С момента открытия на платформе зарегистрировалось 7537 исследователей; программы представили Rambler&Co, VK, Госуслуги, «Одноклассники», «Тинькофф».

Узнать больше
Всего голосов 1: ↑1 и ↓0+1
Комментарии3

Ближайшие события

27 августа – 7 октября
Премия digital-кейсов «Проксима»
МоскваОнлайн
14 сентября
Конференция Practical ML Conf
МоскваОнлайн
19 сентября
CDI Conf 2024
Москва
20 – 22 сентября
BCI Hack Moscow
Москва
24 сентября
Конференция Fin.Bot 2024
МоскваОнлайн
25 сентября
Конференция Yandex Scale 2024
МоскваОнлайн
28 – 29 сентября
Конференция E-CODE
МоскваОнлайн
28 сентября – 5 октября
О! Хакатон
Онлайн
30 сентября – 1 октября
Конференция фронтенд-разработчиков FrontendConf 2024
МоскваОнлайн
3 – 18 октября
Kokoc Hackathon 2024
Онлайн

Миллион за уязвимости на Госуслугах: Минцифры запустили новый этап багбаунти на Standoff 365

Время на прочтение2 мин
Количество просмотров1.9K

Минцифры запускает второй этап проекта по поиску уязвимостей в инфраструктуре электронного правительства. Программа расширена на все его ресурсы и системы — ?️ протестировать их безопасность можно на платформе Standoff 365 Bug Bounty. За успешную работу исследователи получат до 1 млн рублей — сумма вознаграждения зависит от уровня опасности выявленных ошибок.

Подробнее
Всего голосов 1: ↑1 и ↓0+1
Комментарии4

Версия Mortal Kombat 1 для ПК после каждого вылета создаёт гигабайты отчётов на системном диске

Время на прочтение1 мин
Количество просмотров2K

ПК-версия Mortal Kombat 1 после каждого вылета создаёт гигабайты папок с отчётами об ошибке на системном диске, рассказали пользователи соцсети X (ранее Twitter). Каждая из этих папок занимает 1 ГБ свободного места на устройствах. По словам одного из пользователей, отчёты об ошибках заняли дополнительные 41,6 ГБ места на носителе.

Читать далее
Всего голосов 3: ↑3 и ↓0+3
Комментарии7