Mail.ru выплатит миллион рублей за RCE-баги в своем браузере Atom

Mail.ru выплатит миллион рублей за RCE-баги в своем браузере Atom

Российская технологическая компания Mail.ru Group выпустила собственный браузер Atom, ориентированный на безопасность и конфиденциальность пользователей. Что самое приятное — компания решила запустить программу поиска уязвимостей, благодаря которой специалисты могут заработать миллион рублей.

С соответствующей программой поиска багов можно ознакомиться на площадке проекта Hacker One. Миллион рублей будет выплачен за уязвимости, которые приводят к удаленному выполнению кода (RCE).

Другие же баги в браузере Atom, за которые можно получить вознаграждение, выглядят так:

Категория «Cat 1» подразумевает качественный отчет о найденной бреши, к которому также должен прилагаться PoC-код. «Cat 2» — это стандартный отчет с описанием проблемы безопасности, может не содержать PoC.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Телефонные мошенники просят россиян назвать код из СМС от Госуслуг

Минцифры предупреждает россиян о разворачивающейся мошеннической схеме, нацеленной на владельцев аккаунтов в системе «Госуслуги». Как передают представили ведомства, злоумышленники пользуются приёмами социальной инженерии и по телефону заставляют граждан выдать им коды для аутентификации.

Прозванивая россиян, мошенники представляются сотрудниками государственного портала, после чего предлагают привязать QR-код к учётной записи. Чтобы успешно пройти эту процедуру, пользователь должен назвать код, присланный в СМС-сообщении.

Само собой, на деле этот код выступает в качестве второго фактора аутентификации. Если его передать злоумышленникам, они без проблем войдут в ваш аккаунт. Как отметил Владимир Ульянов из Zecurion в беседе с газетой «КоммерсантЪ», для старта атаки мошенники должны уже располагать минимальными сведениями о потенциальной жертве: имя, фамилия и т. п.

Поскольку в разговоре пользователя не просят переводить деньги или нечто похожее, его бдительность может несколько притупиться, отметил Ульянов. Расчёт мошенников идёт на проблемы с корректным отображение или получением QR-кодов на «Госуслугах».

Минцифры напомнило россиянам, что сотрудники портала никогда не звонят гражданам без заявки и уж тем более не запрашивают его данные. Поэтому при просьбе передать короткий код из СМС-сообщений можно смело вешать трубку.

Если у вас остались какие-то сомнения после звонка, сообщите в МВД и на горячую линию поддержки портала Госуслуг по номеру: 8 (800) 100-70-10 или через платформу обратной связи.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru