Как стать автором
Обновить
120.03

Тестирование веб-сервисов *

Семь раз оттесть, один раз деплой

Сначала показывать
Порог рейтинга

Microsoft отозвала обновление Edge из-за ошибки Out of memory при открытии вкладок, включая настройки браузера

Время на прочтение1 мин
Количество просмотров4.2K

Microsoft отозвала обновление Edge 122.0.2365.63 после обнаружения пользователями ошибки Out of memory («Недостаточно памяти») при попытке открытия разных веб-страниц, включая настройки браузера и просто при запуске новой вкладки.

Читать далее

Баг в Microsoft Edge не позволяет открывать загруженный файл одним щелчком мыши, приходится кликать много раз

Время на прочтение2 мин
Количество просмотров4K

Баг в последних версиях Microsoft Edge (120 и 121) не позволяет открывать загруженный файл одним щелчком мыши. Пользователям приходится кликать на файл много раз (два, три или даже четыре) для выполнения этой простой операции, причём число кликов каждый раз определяется случайным образом. До выхода версии Edge 119.0.2151.97 в ноябре 2023 года скачанные файлы в браузере открывались в один клик.

Читать далее

В бете iOS 17.4 отключили PWA для Евросоюза

Время на прочтение2 мин
Количество просмотров17K

В бета-версии iOS 17.4 отключили поддержку PWA для пользователей из Евросоюза. Теперь прогрессивные веб-приложения открываются в браузере, не могут присылать уведомления и хранить локальные данные. Рассказываем, почему это произошло и вернётся ли поддержка.

Читать далее

Мейнтейнер из Red Hat представил наработки инструмента с ИИ под названием Log Detective для помощи разработчикам

Время на прочтение1 мин
Количество просмотров2.3K

17 января 2024 года мейнтейнер из Red Hat Иржи Кийовский (Jiri Kyjovsky) представил наработки инструмента с ИИ под названием Log Detective для помощи разработчикам в процессе анализа ошибок во время сборки пакетов RPM, чтобы пояснить понятным языком, почему возник сбой.

Читать далее

Энциклопедию «Рувики» (аналог русскоязычной «Википедии») после бета-теста запустят в полномасштабной версии 15 января

Время на прочтение2 мин
Количество просмотров7.2K

Энциклопедию «Рувики» — аналог русскоязычной «Википедии» — после бета-теста запустят в полномасштабной версии 15 января.

Читать далее

«Яндекс» запустил новый конкурс по усилению защиты данных в рамках своей программы «Охоты за ошибками»

Время на прочтение2 мин
Количество просмотров710

25 декабря 2023 года «Яндекс» запустил очередной конкурс по усилению защиты данных в рамках текущей багбаунти программы «Охоты за ошибками». Этичным хакерам предлагается активно искать в сервисах компании ошибки и уязвимости типа XSS, которые могут привести к раскрытию чувствительной информации. Конкурс продлится до 31 января. В это время награда за все типы XSS-уязвимостей увеличена в несколько раз. Максимальная выплата по этому направлению составит 500 тысяч рублей.

Читать далее

СМИ: ФГУП «ГРЧЦ» разослало хостинг-провайдерам письма с рекомендациями по выявлению и блокировке бота GPTBot от OpenAI

Время на прочтение2 мин
Количество просмотров17K

По информации источников СМИ, ФГУП «Главный радиочастотный центр» (ГРЧЦ, входит в структуру Роскомнадзора) разослал российским хостинг-провайдерам письма с рекомендациями по выявлению и блокировке бота GPTBot компании OpenAI.

Читать далее

Московская область запустила программу поиска уязвимостей на Standoff 365 Bug Bounty

Время на прочтение2 мин
Количество просмотров641

С сегодняшнего дня на платформе Standoff 365 Bug Bounty появилась первая программа багбаунти от субъекта Российской Федерации. Правительство Московской области запустило краткосрочную программу для оценки защищенности одной из важнейших информационных систем региона — портала государственных и муниципальных услуг (uslugi.mosreg.ru).

Успеть поучаствовать

Награду за найденные уязвимости теперь могут получать и иностранные исследователи

Время на прочтение2 мин
Количество просмотров707

Платформа по поиску уязвимостей Standoff 365 Bug Bounty первой среди аналогичных российских площадок выходит на международный уровень. С помощью платежных агентов платформа сможет выплачивать вознаграждения исследователям безопасности не только в России, но и за ее пределами. Выплаты будут осуществляться в удобной для багхантеров валюте?

После запуска Standoff 365 Bug Bounty в мае 2022 года количество программ багбаунти увеличилось с 2 до 53 и продолжает расти. Свои программы на платформе разместили Госуслуги, «Одноклассники», «Тинькофф», Rambler&Co, VK, Wildberries.

Читать далее

Ленинградская область запустила Bug Bounty-программу для трёх своих информационных систем

Время на прочтение1 мин
Количество просмотров1.1K

В России запущена программа по поиску уязвимостей в инфраструктуре субъекта РФ — в Ленинградской области. Комитет цифрового развития Ленинградской области предлагает багхантерам оценить текущий уровень безопасности трёх своих информационных систем. Поиск уязвимостей запущен на платформе BI.ZONE Bug Bounty.

В зависимости от уровня критичности уязвимости будет выплачиваться вознаграждение до ₽150 тысяч. Bug Bounty‑программа Ленинградской области действует до 15 декабря 2023 года. Принять участие в программе могут граждане РФ старше 18 лет.

Читать далее

Wildberries запустила публичную программу багбаунти на Standoff 365

Время на прочтение2 мин
Количество просмотров798

С 1 декабря пользователям платформы Standoff 365 доступна программа поиска уязвимостей в системах Wildberries за вознаграждение. В область исследования входят все ресурсы компании, включая сервисы для покупателей, продавцов, курьеров, а также для сотрудников складов и пунктов выдачи заказов. Помимо классической багбаунти, компания запускает программу с особым сценарием: багхантер, который получит полный доступ к личному кабинету тестового продавца, заработает полмиллиона рублей.

Читать далее

Московский суд в приговоре раскрыл подробности проведения кибератаки хакером, взломавшим IT-системы «Гемотест»

Время на прочтение4 мин
Количество просмотров2.4K

Московский городской суд опубликовал приговор, включая подробности проведения кибератаки, по делу хакера, взломавшего IT-системы медицинской лаборатории «Гемотест» и выложившего в открытом доступе персональные данные клиентов и результаты их анализов.

Читать далее

Вебинар «Про тестирование и сравнение WAF» 6 декабря от Вебмониторэкс

Время на прочтение1 мин
Количество просмотров530

Ведущий вебинара Вадим Шепелев — инженер по информационной безопасности Вебмониторэкс раскроет тему проведения тестирования и сравнения WAF. Покажет несколько источников данных для составления тестов. Затронет тему кодирования полезной нагрузки для тестирования на возможность обхода WAF и продемонстрирует работу нескольких инструментов для автоматизации тестирования WAF. Даст рекомендации по подготовке среды тестирования и многое другое.

6 декабря (среда) приглашаем вас принять участие в вебинаре «Про тестирование и сравнение WAF» , где расскажем о различии методик тестирования в зависимости от типа атаки, о кодировании данных и не только. Вас ждет море полезной информации :) Присоединяйтесь!

Подробнее о вебинаре

Ближайшие события

Выплаты за багбаунти в России сопоставимы с вознаграждением на мировых платформах

Время на прочтение2 мин
Количество просмотров1.1K

Мы подвели итоги работы платформы по поиску уязвимостей Standoff 365 Bug Bounty, запущенной в мае 2022 года. За полтора года количество размещенных программ увеличилось с 2 до 53 и продолжает расти. Размер вознаграждения составляет от девяти тысяч до трех миллионов рублей в зависимости от уровня опасности уязвимости. При этом максимальные выплаты сопоставимы с аналогичными вознаграждениями на мировых площадках.

С момента открытия на платформе зарегистрировалось 7537 исследователей; программы представили Rambler&Co, VK, Госуслуги, «Одноклассники», «Тинькофф».

Узнать больше

Microsoft исправила ошибку «Что-то пошло не так» [1001] у пользователей Microsoft 365

Время на прочтение2 мин
Количество просмотров1.4K

Microsoft сообщила, что разработчики компании исправили ошибку «Что-то пошло не так» [1001] у корпоративных пользователей Microsoft 365.

Читать далее

Вышел Wireshark 4.2.0

Время на прочтение3 мин
Количество просмотров3.5K

15 ноября 2023 года вышла стабильная версия свободного программного сетевого анализатора Wireshark 4.2.0.

Читать далее

Microsoft исправила баг с медленным сохранением по локальной сети через Outlook Desktop

Время на прочтение1 мин
Количество просмотров462

В начале ноября Microsoft исправила баг с медленным сохранением по локальной сети через Outlook Desktop. Разработчики компании выпустили обновление с решением для Outlook в Microsoft 365 спустя четыре месяца после появления этой проблемы.

Читать далее

Миллион за уязвимости на Госуслугах: Минцифры запустили новый этап багбаунти на Standoff 365

Время на прочтение2 мин
Количество просмотров1.9K

Минцифры запускает второй этап проекта по поиску уязвимостей в инфраструктуре электронного правительства. Программа расширена на все его ресурсы и системы — ?️ протестировать их безопасность можно на платформе Standoff 365 Bug Bounty. За успешную работу исследователи получат до 1 млн рублей — сумма вознаграждения зависит от уровня опасности выявленных ошибок.

Подробнее

Минцифры запустило второй этап багбаунти на портале «Госуслуг» и на ресурсах и системах электронного правительства

Время на прочтение2 мин
Количество просмотров1.1K

10 ноября 2023 года Минцифры запустило второй этап программы по поиску уязвимостей (багбаунти) на портале «Госуслуг», а также на ресурсах и системах электронного правительства. Белые хакеры могут принять участие в поиске уязвимостей по этой программе на платформах BI. ZОNE Bug Bounty и Standoff 365. За успешную работу багхантеры могут получить до ₽1 млн. Программу спонсирует «Ростелеком».

Читать далее

Баг в KB5031455 при запуске Windows Copilot приводит к хаосу со значками на рабочем столе с несколькими мониторами

Время на прочтение1 мин
Количество просмотров7.6K

Microsoft предупредила, что после установки накопительного октябрьского обновления KB5031455 для Windows 11 (22H2 и 23H2) попытка запуска ИИ-помощника Windows Copilot (файла Copilot.exe или нажатия сочетания клавиш "Windows + C") приводит к хаотичному поведению значков на рабочем столе в системах пользователей с несколькими мониторами.

Читать далее