Xiaomi и HackerOne запустили программу по поиску уязвимостей

Xiaomi и HackerOne запустили программу по поиску уязвимостей

Xiaomi и HackerOne запустили программу по поиску уязвимостей

Xiaomi объявила, что центр безопасности Xiaomi Security Center (MiSRC) запускает программу по поиску уязвимостей вместе с проектом HackerOne. В китайской компании назвали эту инициативу частью своих обязательств по обеспечению безопасности и конфиденциальности своих пользователей.

В результате Xiaomi и крупнейшее мировое комьюнити этичных хакеров стали партнерами. Такой шаг поможет успешнее фиксировать проблемы безопасности в продуктах и сервисах, которые выходят под брендами Xiaomi, Mijia, Mitu и Redmi.

MiSRC был основан в 2014 году, цель этого центра — обеспечить и усовершенствовать безопасность данных клиентов, продуктов и бизнес-операций за счет управления уязвимостями и реагирования на инциденты.

Благодаря партнерству с HackerOne у Xiaomi теперь есть возможность усилить безопасность своих продуктов.

Подробнее о программе Xiaomi VDP по поиску уязвимостей можно узнать по ссылке.

Microsoft отключит Defender для Android 10 уже 31 марта

Microsoft напомнила администраторам: до 31 марта 2026 года остаётся меньше трёх недель. Именно в этот день корпорация окончательно прекратит выпуск патчей и техническую поддержку Defender для устройств на Android 10. Формально приложение продолжит работать и после этой даты, но без новых сигнатур, устранения уязвимостей и поддержки со стороны Microsoft.

Проще говоря, защита «замрёт» в текущем состоянии, а со временем такие устройства будут становиться всё более уязвимыми.

По сути, Android 10 выходит из зоны активной мобильной защиты Microsoft. Если устройство нельзя обновить до Android 11 или более новой версии, оно превращается в потенциальную проблему для корпоративной сети.

Интересно, что в уведомлении Microsoft подчёркивает: «никаких действий со стороны администратора не требуется». Формально — да, всё произойдёт автоматически.

Но на практике ИТ-отделам придётся провести инвентаризацию, определить устройства на Android 10, решить, можно ли их обновить, и при необходимости заменить. А это уже вполне ощутимые трудозатраты и расходы.

Отдельный вопрос — продолжит ли корректно работать телеметрия и отчётность с таких устройств в панели Microsoft Defender XDR. Редмонд прямо этого не уточняет, поэтому администраторам, которые не планируют срочно обновлять парк устройств, стоит внимательно следить за совместимостью.

Подробности о прекращении поддержки опубликованы в Microsoft 365 Admin Center под идентификатором сообщения MC1222977.

Таким образом, у компаний осталось совсем немного времени, чтобы привести мобильные устройства в соответствие с новыми требованиями, иначе Android 10 рискует стать слабым звеном в корпоративной безопасности.

RSS: Новости на портале Anti-Malware.ru