Единственному победителю конкурса Pwnium 3 выплатили премию

Google выплатила $40 тысяч хакеру Pinkie Pie

Компания Google заплатила исследователю $40 тысяч за обнаружение частичной бреши в системе защиты Chrome OS в рамках хакерского конкурса Pwnium 3, прошедшего три недели назад.



Взломщик, скрывающийся под ником «Pinkie Pie», стал единственным участником, который смог предоставить информацию об уязвимости во время испытания, которое Google проводила 7 марта на канадской конференции CanSecWest (именно там и проводился восьмой ежегодный конкурс Pwn2Own).

Еще два пользователя пытались найти уязвимость, однако, Google говорит, что они не смогли справиться с заданием в указанный срок (даже после продления дедлайна). Крис Эванс – инженер из команды, занимающейся защитой Chrome, хакер Pinkie Pie предоставил компании информацию о нескольких ошибках, включающих работу с видео, баг в ядре Linux и неполадку в конфигурационном файле».

У Pinkie Pie большой опыт работы с взломом продуктов Google. В прошлом году он заработал $120 тысяч во время двух мероприятий Pwniun. В марте 2012 он получил $60 тысяч, обнаружив несколько  уязвимостей, которые могли бы завалить Google Chrome. В октябре 2012 он получил еще $60 тысяч, обнаружив еще одну существенную уязвимость в популярном браузере. Google уже закрыла две бреши, которые были найдены Pinkie Pie, выпустив обновление для Chrome OS.

Конкурс взломщиков Pwnium 3 привлек многих хакеров, благодаря «жирному» призовому фонду: за каждый взлом давали около $150 тысяч. В целом Google намеревалась раздать на призы до $3,14 млн. Отметим, что корпорация также помогала в спонсировании Pwn2Own, где за каждый взлом Chrome предлагали около $100 тысяч.

Если вы пропустили соревнования, но еще рассчитываете наути баги в защите продуктов Google, то компания может поощрить вас выплатой за любую присланную ей ошибку, найденную в Chrome, Gmail, Google Maps, youtube.com, google.com или другом продукте компании. За каждую такую ошибку могут выплатить до $20 тысяч.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft окончательно уберёт VBScript из Windows 11 к 2027 году

Microsoft решила окончательно попрощаться с VBScript — скриптовым языком, который компания создала ещё в 1996 году. Формально его развитие свернули в 2008-м, но поддержка в Windows оставалась, и многие организации продолжали использовать его для автоматизации.

Теперь же корпорация объявила: к 2027 году VBScript будет полностью удалён из Windows 11.

Для большинства пользователей это событие пройдёт незаметно. Но в корпоративной среде могут возникнуть сложности: многие решения до сих пор завязаны на VBA-макросы, которые подключают внешние *.vbs-файлы или библиотеки с функциями VBScript. После «пенсии» языка такие сценарии перестанут работать.

Чтобы не обрушить инфраструктуру в один момент, Microsoft пошла по пути постепенного отказа. Сейчас VBScript уже отключён по умолчанию, но при желании его можно установить вручную через системные настройки.

Однако после 2027 года опция исчезнет полностью, и вернуть поддержку будет невозможно.

Иными словами, компании, которые ещё зависят от VBScript, получили несколько лет на то, чтобы переписать свои решения и перейти на другие средства автоматизации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru