Полтысячи долларов – цена найденного бага в Oculus Rift

Facebook платит $500 за каждый баг в Oculus Rift

Компания Facebook готова выплачивать пользователям от $500 за каждую обнаруженную ошибку, связанную со шлемом виртуальной реальности Oculus Rift. Это небольшая цена, учитывая, сколько Facebook заплатила за покупку компании, занимавшейся системами виртуальной реальности.

В рамках программы владельцы Oculus Rift могут оповещать о проблемах Facebook и получить компенсацию за наблюдательность. Сотрудники компании утверждают, что максимальной суммы вознаграждения не существует. Каждая выплата зависит от серьезности найденной ошибки. Безопасность – одна из самых серьезных проблем Oculus Rift.

Большинство брешей связано с вебсайтом Oculus и системой сообщений, которой пользуются разработчики, а не с самим продуктом. Конечно, существует вероятность того, то погрешностей станет больше в железе и инструментах для создания софта, который совместим со шлемом виртуальной реальности.

Facebook заплатила $2 млрд за покупку прав на Oculus Rift . В прошлом году корпорация заплатила $1,5 млрд пользователям, которые нашли баги в её социальной сети. В настоящий момент Oculus Rift предоставляется разработчикам. Потребительская версия устройства должна появиться до конца 2015 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В 7-Zip объявились уязвимости, грозящие RCE (патчи уже доступны)

Опубликована информация о двух схожих уязвимостях в 7-Zip — возможность выхода за пределы рабочего каталога, которую злоумышленники могут использовать для удаленного выполнения вредоносного кода.

Согласно описанию, проблемы CVE-2025-11001 и CVE-2025-11002 (по 7 баллов CVSS) возникли из-за некорректной обработки симлинков в архивных файлах.

Эксплойт проводится с помощью вредоносного ZIP, который жертва должна открыть. В случае успеха автор атаки сможет перезаписать любой файл в системе или подменить DLL, которую использует привилегированная служба.

Патчи включены в состав сборки 25.00. Пользователям 7-Zip рекомендуется как можно скорее обновить продукт или как минимум запретить автоматическую распаковку архивных файлов.

Минувшим летом были обнародованы еще две уязвимости в 7-Zip: возможность записи за границей буфера и разыменование null-указателя. Обе позволяют вызвать состояние отказа в обслуживании (DoS) и менее опасны.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru