Google повысит вознаграждение за критические уязвимости в Chrome

Google повысит вознаграждение за критические уязвимости в Chrome

В Google говорят, что довольны работой программы вознаграждения за новые данные о багах в программном обеспечении и сервисах Google. Более того, на днях в интернет-компании было принято решение поднять размеры вознаграждения за данные об уязвимостях. "За последнее время мы видим значительное падение объемов данных о проблемах с безопасностью по системе Chromium...

Это сигналы того, что отыскать баги в браузере Chrome становится все сложнее, а усилия, которые необходимо для этого прилагать сообществу Chromium значительно растут", - пишет в блоге Google Chrome один из разработчиков браузера Крис Эванс.

По его словам, Google решила добавить еще 1000-долларовый бонус за данные о багах, при том, что все ранее заявленные вознаграждения также остаются в силе. Как пояснли в Google, бонус выплачивается в том случае, если найденный баг может быть использован на практике для взлома системы или несанкционированного доступа к данным. Либо если уязвимость была найдена стабильной ветви браузера, которую Google уже задекларировала как безопасную, сообщает cybersecurity.ru.

Напомним, что на сегодня Google заплатила более 1 млн долларов за данные о багах в Chrome. Самые большие выплаты (60 000 долларов) получил Сергей Глазунов.

Вчера Google также выпустила новую версию Chrome 21.0.1180.79 для Windows, Mac и Linux. В данной пересобранной версии обновлен плагин Flash Player, который был подвержен уязвимости.

Мошенники пугают школьников запретом на посещение занятий

Банк ВТБ зафиксировал заметный рост атак с применением методов социальной инженерии, направленных на школьников, их родителей и сотрудников образовательных учреждений. Основная цель таких атак — кража персональных и платёжных данных. В одних случаях мошенники используют в качестве предлога обновление или перевыпуск электронного дневника, в других — требуют пройти обязательный медосмотр.

Как отметили в ВТБ в комментарии для РИА Новости, злоумышленники, как правило, действуют по двум схожим сценариям. В обоих случаях они запугивают жертв угрозами недопуска к занятиям.

В рамках этих схем аферисты либо вынуждают перейти по фишинговой ссылке, либо пытаются выманить коды из СМС и push-уведомлений от аккаунтов на портале госуслуг или в банковских приложениях. Конечной целью становится получение персональных данных, «угон» учётной записи Госуслуг или доступ к реквизитам банковских карт, которые затем используются для дальнейших атак.

«Мошенники мастерски играют на доверии школьников. Они обманывают через игры, соцсети, звонки якобы из школы, вербуют в дропы прямо на улицах, предлагая „лёгкий заработок“. Поэтому родителям важно не только установить защитные технологии на устройства, но и заранее обсудить с детьми алгоритм действий в подобных ситуациях: прекратить подозрительный разговор, сообщить о нём родителям и уточнить информацию у классного руководителя», — рекомендует заместитель руководителя департамента по обеспечению безопасности, вице-президент ВТБ Дмитрий Саранцев.

По данным банка, с начала текущего года мошенники резко активизировали атаки на детей. Как правило, их используют в качестве «точки входа» для получения доступа к счетам родителей или законных представителей.

RSS: Новости на портале Anti-Malware.ru