Microsoft хочет защитить выборы в США программой по поиску уязвимостей

Microsoft хочет защитить выборы в США программой по поиску уязвимостей

Microsoft хочет защитить выборы в США программой по поиску уязвимостей

Поскольку выборы президента США 2020 года уже не за горами, Microsoft решила попытаться усилить их безопасность. Для этих целей корпорация запустила специальную программу по поиску уязвимостей.

В результате исследователи в области кибербезопасности смогут заработать до $15 000 за обнаружение дыр в ElectionGuard.

ElectionGuard представляет собой программное обеспечение с открытым исходным кодом, цель которого — обезопасить результаты выборов. С помощью ElectionGuard граждане могут убедиться, что их голоса были корректно учтены.

Microsoft приглашает исследователей в области безопасности принять участие в программе по поиску уязвимостей. Им предстоит проверить ElectionGuard на прочность и найти в софте бреши.

Обо всех найденных проблемах безопасности надлежит сообщить представителям Microsoft, одновременно предоставив четкий и применимый PoC-код.

Таким образом, эксперты могут заработать от $500 до $15 000. Сумма будет зависеть от опасности обнаруженной уязвимости.

GitHub лёг почти целиком: ошибки затронули API, Actions и Copilot

17 августа GitHub столкнулся с глобальным сбоем, затронувшим почти все основные функции платформы. Разработчики жаловались на проблемы с веб-интерфейсом, API, Issues, Pull Requests, Actions, Webhooks, Pages, Git Operations и Copilot. В разгар инцидента около 20% запросов к сайту и API завершались ошибками.

При загрузке архивов и необработанного содержимого репозиториев показатель доходил примерно до 50%.

Также пострадали корпоративные механизмы аутентификации SAML и OIDC, службы SCIM и Team Sync.

Первые признаки деградации GitHub зафиксировал около 13:40 UTC. Затем список затронутых компонентов начал расти: проблемы последовательно появились у API Requests, Actions, Webhooks, Issues, Pull Requests, Copilot, Pages и операций Git. Codespaces при этом продолжал работать штатно.

Команда обнаружила проблемный компонент и приняла меры. Согласно последнему сообщению от GitHub, сервисы постепенно восстанавливаются, однако уровень ошибок всё ещё немного превышает норму. Полностью закрывать инцидент компания пока не стала. Актуальный статус GitHub можно посмотреть по этой ссылке.

Параллельно пользователи сообщали о неполадках в других сервисах экосистемы Microsoft, включая Teams и Copilot. Эксперты предположили связь происходящего с сетевыми проблемами Amazon Web Services, однако GitHub официально эту версию не подтверждал и первопричину ещё не раскрыл.

RSS: Новости на портале Anti-Malware.ru