Показаны сообщения с ярлыком обнаружение уязвимости. Показать все сообщения
Показаны сообщения с ярлыком обнаружение уязвимости. Показать все сообщения

среда, 18 марта 2015 г.

Pinterest будет платить за обнаруженные уязвимости

Социальный интернет-сервис будет выплачивать до $200 за выявленные уязвимости.
Переход социального интернет-сервиса Pinterest на протокол HTTPS открывает множество потенциально выгодных возможностей, в том числе и для ИБ-специалистов. Представители Pinterest на этой неделе заявили о том, что намерены выплачивать финансовые вознаграждения за обнаружение ошибок на их ресурсе. Об этом сообщает издание threatpost.

среда, 1 октября 2014 г.

Google утроит максимальную награду за найденные уязвимости в ПО

Таким образом руководство корпорации надеется удержать независимых специалистов безопасности от продажи информации на «черном» рынке.
Компания Google утроила максимальную награду за найденные уязвимости в разработанном ею ПО до $15 000. Таким образом руководство корпорации надеется удержать независимых специалистов безопасности от продажи информации на «черном» рынке.
Как сообщалось ранее, размер вознаграждения за найденные уязвимости варьировался от $500 до $5000.

четверг, 25 сентября 2014 г.

В командной оболочке bash обнаружена критическая уязвимость

Просуществовавшая в течение 22 лет брешь позволяет удаленно выполнить код.
В командной оболочке bash, пользующейся популярностью в среде Linux, обнаружена критическая уязвимость, которая позволяет удаленно извлекать код. По десятибалльной шкале Национального Института стандартов и технологий США (NIST) брешь получила 10 баллов.
Уязвимость CVE-2014-6271 связана с некорректной обработкой переменных окружений и  функций. Стоит отметить, что в используемых в настоящее время версиях bash наименование переменной окружения и функции совпадают. При этом определение функции начинается со знаков () {.