GitLab за 2019 год выплатил исследователям более $500 000 за уязвимости

GitLab за 2019 год выплатил исследователям более $500 000 за уязвимости

GitLab за 2019 год выплатил исследователям более $500 000 за уязвимости

GitLab за последний год выплатил исследователям в области кибербезопасности более полумиллиона долларов за вклад в развитие программы по поиску уязвимостей. Впервые программа была запущена на платформе HackerOne в 2014 году, однако на тот момент она была закрытой.

Уже в 2018 году компания выплатила $250 тысяч за найденные бреши.

Год назад GitLab решил пригласить всех желающих экспертов поучаствовать в обнаружении проблем безопасности.

По словам представителей, данная инициатива оказалась весьма успешной — компания получила 1378 отчётов от 513 специалистов со всего мира. Общая сумма выплаченных вознаграждений составила $565 650.

Основной отличительной чертой программы GitLab является полная свобода, которую компания предоставила исследователям. Даже если последние преступят какие-то рамки, GitLab обещает не принимать никаких юридических мер.

«Программа по поиску уязвимостей не давала расслабиться нашим разработчикам. Благодаря инициативе наша команда получила вызов и смогла обеспечить лучшую безопасность GitLab», — отметили в компании.

Банки будут проверять смартфоны на вредоносы только с согласия клиента

С 1 марта 2027 года российские банки смогут останавливать денежные переводы, если обнаружат на устройстве клиента вредоносные приложения. Впрочем, тайно заглядывать в каждый смартфон никто не должен: проверка будет добровольной и потребует явно выраженного согласия пользователя.

Как рассказал эксперт по кибербезопасности Сибирского ГУ Банка России Олег Савва, соответствующий пункт необходимо включить в договор между банком и клиентом.

Кроме того, кредитной организации потребуется специальный программный механизм, способный выявлять вредоносные приложения.

Если система заметит опасный софт, операция будет остановлена. Новая норма охватит платежи по банковским картам, переводы электронных денег и операции через Систему быстрых платежей.

Механизм предусмотрен Федеральным законом № 210-ФЗ от 26 июня 2026 года. Его главная задача — пресекать мошеннические переводы в ситуациях, когда вредоносная программа получила доступ к мобильному банку или помогает злоумышленникам управлять устройством жертвы.

Таким образом, банк сможет заблокировать перевод, но сначала клиент должен сам разрешить ему искать цифровую заразу. Без согласия владельца смартфона антивирусного досмотра не будет.

RSS: Новости на портале Anti-Malware.ru