Из-за русских хакеров новую планету могут не назвать Сибирью

Из-за русских хакеров новую планету могут не назвать Сибирью

...

На прошлой неделе российские блогеры выступили с инициативой организации массового голосования за то, чтобы назвать недавно открытую планету Сибирью (Siberia). В Рунете активно призывали заходить на сайт конкурса, организованного журналом Wired, и отдавать свои голоса за Сибирь. На помощь также пришли хакеры, которые успели взломать сервис.

Речь идет о планете GJ 1214b, сообщение об открытии которой появилось в журнале Nature 17 декабря 2009 года. Она располагается на расстоянии 40 световых лет от Земли в созвездии Змееносца и представляет собой мир, состоящий преимущественно из воды с примесью железа и кремния. Это первая экзопланета (то есть планета вне Солнечной системы), у которой имеется атмосфера.

Инициативу в своем блоге поддержал Владимир Жириновский: "Конечно, я проголосовал за "Сибирь"! Прекрасное название для новой планеты. Сибирь – это сила, мощь, энергия и загадочность. Уверен, не только сибирякам, но и всем жителям России будет приятно, если на небосклоне появится такая планета. Выбираем Сибирь".

В массовой затее не забыли принять участие и русские хакеры, которые взломали голосование и накрутили его в пользу варианта "Сибирь". "Приносим извинения за сломанный счетчик. Сейчас мы восстанавливаем прежние результаты и пытаемся удалить тысячи голосов за "Сибирь", — заявили позже в редакции Wired.

Теперь в конкурсе лидирует название Reach ("Достижение"). Однако российские блогеры занимаются организацией второй волны в поддержку "Сибири" и просят не вмешиваться в голосование хакеров. "Товарищи! Все на баррикады! Даёшь вернуть Сибирь! Голосуйте против Reach, но за Siberia"

источник 

Positive Technologies запустила Bug Bounty для 15 своих продуктов

Positive Technologies расширила работу с сообществом баг-хантеров и запустила на платформе Standoff Bug Bounty отдельные программы поиска уязвимостей сразу для 15 своих продуктов. Теперь каждое ключевое решение компании можно проверять в рамках собственной, выделенной программы — с понятным списком рисков и фиксированными вознаграждениями.

За обнаружение наиболее опасных уязвимостей исследователям готовы платить до 500 тысяч рублей.

В каждой программе описано от 10 до 15 потенциальных проблем, ранжированных по уровню критичности именно для конкретного продукта. Среди примеров — возможность получения прав администратора в PT NGFW, обход аутентификации в интерфейсе управления PT Application Inspector или удаление следов атак в PT Network Attack Discovery.

За проработку критических рисков выплаты составляют от 300 до 500 тысяч рублей, за уязвимости высокого уровня опасности — от 150 до 300 тысяч. Таким образом компания даёт баг-хантерам чёткое понимание, какие сценарии представляют наибольшую ценность с точки зрения реальной безопасности.

Одновременно Positive Technologies обновила и уже действующие программы Bug Bounty. В запущенную более трёх лет назад инициативу Positive dream hunting, которая ориентирована на поиск недопустимых для бизнеса событий, добавили новый критический сценарий — кражу персональных данных.

Ранее в список входили хищение денег со счетов компании и внедрение условно вредоносного кода. Вознаграждение за исследование таких сценариев может достигать 60 млн рублей.

Расширилась и программа Positive bug hunting, посвящённая поиску уязвимостей в веб-сервисах компании. Теперь в её область действия входят все основные домены и поддомены, доступные исследователям. Общая сумма выплат в рамках этого проекта уже превысила 1,2 млн рублей.

В компании подчёркивают, что рассматривают собственные продукты как эталон защищённости — и именно поэтому активно привлекают независимых экспертов к их проверке. По словам руководителя департамента ИБ Positive Technologies Виктора Гордеева, запуск отдельных программ для каждого продукта и расширение периметра исследований позволит эффективнее тестировать весь продуктовый портфель и быстрее находить наиболее актуальные уязвимости.

В итоге выигрывают обе стороны: баг-хантеры получают прозрачные правила и серьёзные вознаграждения, а разработчики — дополнительный уровень проверки своих решений в боевых условиях.

RSS: Новости на портале Anti-Malware.ru