Secunia вознаградит исследователей за поиск уязвимостей

Secunia вознаградит исследователей за поиск уязвимостей

Объявлено о старте новой программы по поощрению специалистов, выявляющих изъяны в программном обеспечении - Secunia Vulnerability Coordination Reward Program. С ее помощью компания-инициатор надеется упростить процедуру обнаружения и ликвидации уязвимостей как со стороны производителей, так и со стороны иссследователей, выступая посредником между ними.


Представители Secunia подчеркивают, что другие аналогичные программы, предоставляющие разработчикам услуги по централизованному приему сообщений об уязвимостях и их передаче производителям, чаще всего являются бизнес-ориентированными - занимаются покупкой и продажей изъянов и порой проявляют неоправданную избирательность в выборе принимаемых к рассмотрению ошибок безопасности; в свою очередь, программа SVCRP обещает равноправие и справедливость. Новое начинание может привлечь, во-первых, тех специалистов, которые не хотят торговать результатами своих исследований, а во-вторых - тех аналитиков, которые обнаружили ошибки безопасности, не соответствующие критериям приема других похожих программ.

Secunia будет централизованно собирать сообщения об изъянах от всех исследователей, которые пожелают принять участие в программе (причем никаких вступительных взносов или особых процедур вступления устанавливать не планируется), проверять у себя эти сообщения на воспроизводимость, а затем передавать производителям программного обеспечения для корректировки их продуктов. Приниматься к рассмотрению будут уведомления об уязвимостях, соответствующие ряду критериев:
- изъян должен существовать в последней стабильной версии продукта,
- продукт должен поддерживаться производителем,
- ошибка не должна быть известна общественности на момент подачи заявки,
- исследовательская лаборатория Secunia должна подтвердить факт наличия уязвимости.

Secunia планирует предусмотреть несколько видов наград - малые, которыми специалисты будут последовательно награждаться по мере подачи сообщений об уязвимостях и их подтверждения независимой экспертизой, и большие, лауреаты которых будут определяться раз в год (предполагается, что первая процедура награждения пройдет уже в январе будущего года). В частности, компания будет отмечать призами лучшего исследователя по итогам года (почетное звание Most Valued Contributor) и автора отчета о наиболее технически сложном и интересном изъяне (Most Interesting Coordination Report).

Secunia

Письмо автору

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Массовый сбой в Cloudflare положил X, Spotify, Zoom и ChatGPT

Крупные интернет-ресурсы сегодня перестали нормально работать из-за масштабного сбоя в Cloudflare. Проблемы затронули сразу множество популярных сервисов: пользователи жаловались на недоступность X (бывший Twitter), Spotify, Zoom, ChatGPT, Letterboxd и ряда других крупных платформ.

При попытке зайти на сайты появлялись сообщения о том, что Cloudflare не может отдать страницу из-за внутренней ошибки.

Cloudflare — один из ключевых поставщиков услуг CDN. Компания обеспечивает защиту от кибератак, распределение нагрузки, ускорение загрузки контента и стабильность работы миллионов сайтов.

Поэтому любой серьёзный сбой быстро отражается на огромном количестве онлайн-сервисов по всему миру.

В компании подтвердили, что специалисты разбираются с инцидентом.

«Cloudflare знает о проблеме и расследует киберинцидент, затрагивающий многих клиентов. Дополнительная информация будет предоставлена по мере появления новых данных», — говорится в официальном уведомлении.

Даже сайт DownDetector, который фиксирует массовые сбои, частично завис и работал нестабильно. Когда он загружался, графики демонстрировали резкий и одновременный рост жалоб на множество крупных сервисов.

 

Пользователи видели сообщение о «внутренней ошибке сервера в сети Cloudflare» и совет обновить страницу позже. Причины сбоя пока не раскрываются, сроки полного восстановления работы сервисов также неизвестны.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru