Google Project Zero: 95,8% уязвимостей устраняются до дедлайна

Google Project Zero: 95,8% уязвимостей устраняются до дедлайна

Google Project Zero: 95,8% уязвимостей устраняются до дедлайна

Команда Google Project Zero привела интересную статистику: 95,8% уязвимостей, которые исследователи обнаруживают в продуктах других вендоров, устраняются до истечения 90-дневного дедлайна, после которого эксперты раскрывают подробности бреши.

Специалисты также сообщили, что с 17 июля 2014 года (когда был создан проект Google Project Zero) по 30 июля 2019 года им удалось обнаружить и уведомить производителей о 1585 уязвимостях.

Из этой цифры разработчики не смогли вовремя выпустить патчи только для 66 проблем безопасности. В результате исследователи были вынуждены опубликовать технические детали уязвимостей до выхода обновлений.

Напомним, что с 13 февраля 2015 года Google Project Zero смягчил условия — к 90-дневному сроку добавили дополнительные 14 дней, на которые производитель может рассчитывать в особых случаях.

За последние несколько лет проект Google подвергался критике за публикацию излишне подробных технических отчетов и кода эксплойтов даже для устраненных брешей. По мнению некоторых аналитиков, это значительно упрощает задачу киберпреступникам.

Однако команда Google Project Zero придерживается другого мнения — их отчёты помогают больше безопасникам, нежели преступникам.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Индид инвестировала в BearPass и объявила о стратегическом партнерстве

Российская компания «Индид», специализирующаяся на решениях для защиты айдентити, вложилась в разработчика корпоративного менеджера паролей BearPass. О партнёрстве стороны сообщили на конференции «Айдентити Конф 2025».

Сделка стала частью стратегии «Индид» по расширению экспертизы в области Identity Security.

Для BearPass это сотрудничество открывает новые возможности для роста и масштабирования бизнеса, однако компания сохранит самостоятельность как отдельная бизнес-единица.

По словам генерального директора «Индид» Алексея Баранова, цель партнёрства — объединить компетенции обеих компаний, чтобы предлагать более зрелые решения в сфере защиты айдентити.

BearPass разрабатывает корпоративный менеджер паролей, работающий в формате on-premise.

Система позволяет централизованно хранить корпоративные секреты и управлять доступом к ним, поддерживает многофакторную аутентификацию и интеграцию с LDAP/SSO. Продукт внесён в реестр российского ПО и сертифицирован ведущими отечественными ОС.

Генеральный директор BearPass Валерий Комягин отметил, что союз с «Индид» позволит компаниям дополнять друг друга и совместно предлагать комплексные решения для защиты айдентити.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru