Mail.ru выплатит миллион рублей за RCE-баги в своем браузере Atom

Mail.ru выплатит миллион рублей за RCE-баги в своем браузере Atom

Российская технологическая компания Mail.ru Group выпустила собственный браузер Atom, ориентированный на безопасность и конфиденциальность пользователей. Что самое приятное — компания решила запустить программу поиска уязвимостей, благодаря которой специалисты могут заработать миллион рублей.

С соответствующей программой поиска багов можно ознакомиться на площадке проекта Hacker One. Миллион рублей будет выплачен за уязвимости, которые приводят к удаленному выполнению кода (RCE).

Другие же баги в браузере Atom, за которые можно получить вознаграждение, выглядят так:

Категория «Cat 1» подразумевает качественный отчет о найденной бреши, к которому также должен прилагаться PoC-код. «Cat 2» — это стандартный отчет с описанием проблемы безопасности, может не содержать PoC.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Каждый 11-й россиянин столкнулся с фейками для очистки компьютера

Злоумышленники часто стараются использовать популярные темы для маскировки своих вредоносных программ. На этот раз киберпреступники усилили свои атаки на пользователей, ищущих программы для очистки компьютера и оптимизации его работы.

Атакующие стараются подсунуть пользователю программы класса scareware (или как называет конкретно этот вид «Лаборатория Касперского» — hoax system cleaners). Задача таких программ — пугать пользователя сообщениями о том, что его устройство в опасности.

О двукратном увеличении числа таких атак сообщили исследователи «Лаборатории Касперского». По их данным, в первой половине этого года почти 1,5 миллиона пользователей пытались загрузить себе эти программы.

Прошлогодний показатель за этот же период был отмечен куда меньшей цифрой — 747 тысяч попыток загрузки. Аналитики утверждают, что в России каждый 11-й пользователь столкнулся с этим видом мошеннических программ.

Основная задача злоумышленников — получить от жертвы деньги за якобы обнаруженные и устраненные проблемы с устройством. При этом проблемы всегда преувеличены, чтобы пользователь испугался и куда охотнее пошел на оплату «услуг» такой программы.

В отдельно взятых случаях эти программы могут устанавливать другой класс нежелательных приложений — адваре.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru