Как стать автором
Поиск
Написать публикацию
Обновить
58.68

Bug hunters *

Хаб исследователей безопасности

Сначала показывать
Порог рейтинга

VK выделила «VK Видео» в отдельный проект своей программы по поиску уязвимостей

Время на прочтение2 мин
Количество просмотров1.2K

VK выделяет «VK Видео» в отдельный проект своей программы по поиску уязвимостей Bug Bounty. Максимальное вознаграждение для исследователей безопасности составит 2,4 млн рублей за критичную уязвимость.

Читать далее

Платформа Standoff Bug Bounty внесена в единый реестр российского ПО

Время на прочтение2 мин
Количество просмотров339

Standoff Bug Bounty, запущенная Positive Technologies в мае 2022 года, включена в единый реестр российского программного обеспечения. Это позволит еще большему числу госучреждений использовать площадку для запуска багбаунти в целях повышения защищенности своей инфраструктуры от кибератак.  

Платформа позволяет компаниям проводить программы для поиска уязвимостей в продуктах и инфраструктуре и автоматизировать этот процесс. В соответствии с поручением Минцифры России от 15.11.2024, платформа Standoff Bug Bounty отнесена к средствам автоматизации процессов информационной безопасности.

Включение в реестр российского ПО подтверждает, что платформа надежно защищена и разрабатывается исключительно на территории России. Это значит, что функционирование и модернизация платформы не зависит от иностранных компаний и зарубежного ПО. Таким образом, Standoff Bug Bounty можно использовать для запуска программ по поиску уязвимостей объектов критической информационной инфраструктуры. Согласно Указу Президента РФ от 30.03.2022 № 166, с начала 2025 года на объектах КИИ будет полностью запрещено применять иностранное ПО.

Читать далее

СберЛогистика запустила программу по поиску уязвимостей на Standoff Bug Bounty

Время на прочтение2 мин
Количество просмотров372

Собственная программа на платформе Standoff Bug Bounty позволит одному из крупнейших логистических операторов в России достичь высокого уровня защищенности и надежности своих сервисов. Исследователям безопасности будет доступен для изучения большой набор веб-ресурсов СберЛогистики, а вознаграждение за выявление самых опасных уязвимостей может достичь 250 тысяч рублей.

По данным исследования Positive Technologies, практически в каждой пятой атаке на отрасль транспорта и логистики киберпреступники прибегали к эксплуатации уязвимостей. 7 из 10 инцидентов в этой сфере приводили к нарушению основной деятельности компаний. В некоторых случаях успешная атака приводила к недопустимым для компании последствиям — вплоть до объявления неплатежеспособности. Как отмечают эксперты, в таких условиях все больше организаций этой отрасли, стремясь достичь высокого уровня киберустойчивости, запускают программы багбаунти.

Что будут ломать?

Итоги Standoff 14: полсотни команд белых хакеров из разных стран нашли рекордное число уязвимостей

Время на прочтение3 мин
Количество просмотров1.1K

Осенний Standoff стал одним из самых масштабных киберсражений за всю свою историю с точки зрения международного участия. 62 команды исследователей безопасности из 20 стран Азии, Африки и Европы тестировали защищенность четырех отраслей: энергетики, нефтегаза, финансов и сферы ИТ. Соревнование вышло очень зрелищным и результативным: атакующим удалось обнаружить в полтора раза больше уязвимостей, чем на Standoff год назад. Призовой фонд в размере 50 тысяч долларов поделили сразу восемь лучших команд.

За четыре дня кибербитвы атакующие команды реализовали 189 критических событий, в том числе 35 уникальных, а также обнаружили 319 уязвимостей. Со своей стороны команды защитников расследовали 172 атаки и обнаружили 824 инцидента.

В этот раз в киберучениях участвовали 48 команд атакующих из 20 стран со всего мира: Бангладеш, Вьетнама, Египта, Индии, Индонезии, Казахстана, Кении, Китая, Малайзии, Нигерии, Пакистана, Польши, Португалии, Таиланда, Узбекистана, Филиппин, Франции, Эфиопии и Южной Африки.

Читать далее

Облачная платформа Timeweb запустила программу по поиску уязвимостей на Standoff Bug Bounty

Время на прочтение2 мин
Количество просмотров558

В рамках публичной программы специалисты по информационной безопасности, зарегистрированные на платформе Standoff Bug Bounty, получат возможность исследовать основные веб-ресурсы Timeweb. Таким образом один из крупнейших облачных провайдеров в России планирует достичь высокого уровня защищенности своих сервисов в условиях роста кибератак на сферу информационных технологий.

🏆 Суммы вознаграждений варьируются от 5 до 500 тыс. рублей и рассчитываются в зависимости от вида найденной уязвимости. Максимальная выплата в 500 тыс. рублей может быть получена за выявление критически опасных уязвимостей.

Читать далее

Эксперты Positive Technologies нашли уязвимость в системе видеоконференций Yеalink

Время на прочтение2 мин
Количество просмотров3K

Эксперты PT SWARM выявили уязвимость высокого уровня CVE-2024-48352 (BDU:2024-07167) в системе видео-конференц-связи Yealink Meeting Server. Проблема могла бы привести к утечке учетных данных и конфиденциальной информации собеседников, а также позволить атакующим проникнуть в корпоративную сеть. Вендор был уведомлен об угрозе в рамках политики ответственного разглашения и выпустил обновление ПО.

Подробнее про уязвимость

Rambler&Co проверит свою защищенность на платформе Standoff Bug Bounty при помощи белых хакеров

Время на прочтение2 мин
Количество просмотров469

Компания Rambler&Co расширяет программу по поиску уязвимостей за вознаграждение на платформе Standoff 365 и запускает ее в формате APT Bug Bounty. Теперь независимые исследователи безопасности будут пытаться реализовать недопустимые для компании события, чтобы проверить киберустойчивость IT-систем. За их реализацию багхатеры получат 3 млн рублей.

Подробнее

Разработчик нашёл ошибку в Zendesk, которая позволяла просматривать чужие тикеты, но так и не получил вознаграждение

Время на прочтение1 мин
Количество просмотров3.8K

15-летний разработчик рассказал, что нашёл ошибку в сервисе Zendesk, которая позволяла хакерам просматривать тикеты службы поддержки клиентов сервиса. При этом, как утверждает разработчик, представители Zendesk дважды отказались выплачивать вознаграждение.

Читать далее

Сбер запускает три программы по поиску уязвимостей с выплатами до 500 тысяч рублей

Время на прочтение1 мин
Количество просмотров4K

Сбер объявил о запуске программ по поиску уязвимостей на платформе BI.ZONE Bug Bounty. Независимые исследователи смогут получить до 500 тысяч рублей за обнаруженные баги, сообщили Хабру в компании.

Программы по поиску уязвимостей предусмотрены для официального сайта Сбербанка, а также для сервисов «СберБанк Онлайн» и «СберИнвестиции».

Читать далее

Google Play прекращает принимать отчёты об ошибках 31 августа

Время на прочтение1 мин
Количество просмотров8K

Все отчёты, которые будут присланы до 31 августа, Google обещает рассмотреть и при необходимости выплатить по ним вознаграждения.

Читать далее

Прошел ежегодный Pentest award — лучших этичных хакеров России снова наградили премией и призами

Время на прочтение8 мин
Количество просмотров2.3K

Раз в году у пентестеров появляется шанс громко заявить о своих достижениях, показать свой вклад в развитие российского рынка ИБ и обменяться лучшими историями из практики на закрытой церемонии награждения Pentest award. 

Для участия специалисты оставляют заявки с обезличенным рассказом о своем лучшем проекте, где больше всего проявили смекалку, профессионализм и креатив. Главный приз — тяжеленная стеклянная именная статуэтка за первое место. А также макбуки, айфоны, смарт-часы. 

Читать далее

Google увеличила размер вознаграждений за обнаружение ошибок в пять раз

Время на прочтение1 мин
Количество просмотров3.5K

Google объявила о пятикратном увеличении выплат за ошибки, обнаруженные в системах и приложениях, в рамках программы вознаграждения за уязвимости. Теперь их максимальный размер составит $151 515.

Читать далее

Google теперь платит $250 тыс. за уязвимости нулевого дня Kernel-based Virtual Machine (KVM)

Время на прочтение2 мин
Количество просмотров2.3K

Google запустила новую программу kvmCTF по вознаграждению за уязвимости нулевого дня в Kernel-based Virtual Machine (KVM). Максимальное вознаграждение в её рамках составляет $250 тысяч.

Google активно использует KVM в сервисе Google Cloud и в платформах Android и ChromeOS (так, CrosVM основан на KVM). Чтобы получить вознаграждение, исследователю необходимо будет продемонстрировать взлом в контролируемой среде. В отличие от других программ вознаграждения за уязвимости, kvmCTF фокусируется на атаках с гостевой на хостовую систему и не вознаграждает уязвимости QEMU или хостовые уязвимости KVM.

Читать далее

Ближайшие события

Запускаем программу багбаунти для MaxPatrol SIEM и MaxPatrol VM

Время на прочтение2 мин
Количество просмотров671

Еще одна программа по поиску уязвимостей в наших продуктах стартовала на платформе Standoff 365 Bug Bounty. За обнаруженные недостатки исследователи могут получить до 1 млн рублей.

Узнать больше

Positive Technologies заплатит белым хакерам 60 млн рублей за закладку в коде своих продуктов

Время на прочтение3 мин
Количество просмотров5.9K

Мы непрерывно совершенствуем свой подход к результативной кибербезопасности: в программу багбаунти Positive Dream Hunting добавлено второе недопустимое для компании событие. Первый, кто сможет внедрить условно вредоносный код в продукты вендора, получит вознаграждение в 60 млн рублей. Также мы подняли до 60 млн рублей выплату за реализацию первого недопустимого события — кражи денег со счетов компании.

Подробнее

Московская область запустила программу поиска уязвимостей на Standoff 365 Bug Bounty

Время на прочтение2 мин
Количество просмотров650

С сегодняшнего дня на платформе Standoff 365 Bug Bounty появилась первая программа багбаунти от субъекта Российской Федерации. Правительство Московской области запустило краткосрочную программу для оценки защищенности одной из важнейших информационных систем региона — портала государственных и муниципальных услуг (uslugi.mosreg.ru).

Успеть поучаствовать

Награду за найденные уязвимости теперь могут получать и иностранные исследователи

Время на прочтение2 мин
Количество просмотров719

Платформа по поиску уязвимостей Standoff 365 Bug Bounty первой среди аналогичных российских площадок выходит на международный уровень. С помощью платежных агентов платформа сможет выплачивать вознаграждения исследователям безопасности не только в России, но и за ее пределами. Выплаты будут осуществляться в удобной для багхантеров валюте?

После запуска Standoff 365 Bug Bounty в мае 2022 года количество программ багбаунти увеличилось с 2 до 53 и продолжает расти. Свои программы на платформе разместили Госуслуги, «Одноклассники», «Тинькофф», Rambler&Co, VK, Wildberries.

Читать далее

Обновляем программу Bug Bounty и приглашаем поохотиться на ошибки

Время на прочтение1 мин
Количество просмотров928

Перед тем, как стать частью продукта ISPsystem, каждая новая фича проходит несколько этапов тестирования. Однако иногда ошибки и уязвимости можно обнаружить лишь после релиза.

Если вы хотите поохотиться за багами, приглашаем вас поучаствовать в обновленной программе Bug Bounty от ISPsystem. Нам — ценная информация, вам — денежное вознаграждение.

Читать далее

Wildberries запустила публичную программу багбаунти на Standoff 365

Время на прочтение2 мин
Количество просмотров819

С 1 декабря пользователям платформы Standoff 365 доступна программа поиска уязвимостей в системах Wildberries за вознаграждение. В область исследования входят все ресурсы компании, включая сервисы для покупателей, продавцов, курьеров, а также для сотрудников складов и пунктов выдачи заказов. Помимо классической багбаунти, компания запускает программу с особым сценарием: багхантер, который получит полный доступ к личному кабинету тестового продавца, заработает полмиллиона рублей.

Читать далее

Microsoft запустила программу вознаграждений за обнаружение ошибок на платформе безопасности Microsoft Defender

Время на прочтение2 мин
Количество просмотров795

Microsoft представила новую программу вознаграждений за обнаружение ошибок на платформе безопасности Microsoft Defender. Выплаты за выявление уязвимостей будут варьироваться от $500 до 20 тыс.

Читать далее