Платформа The Standoff 365 собрала за три месяца 1800 белых хакеров

Платформа The Standoff 365 собрала за три месяца 1800 белых хакеров

Платформа The Standoff 365 собрала за три месяца 1800 белых хакеров

С мая на платформе The Standoff 365 зарегистрировались 1800 хакеров. Цифра превзошла ожидания самих Positive Technologies. В компании предполагали, что до тысячи баг-хантеров соберется только к концу года.

The Standoff 365 объединяет три проекта: платформу Bug Bounty, киберполигон и социальную площадку для хакеров и исследователей в области информационной безопасности.

За три месяца платформа привлекла 1800 белых хакеров. Это в несколько раз больше, чем думалось изначально, рассказал Anti-Malware.ru Ярослав Бабин, директор по продукту The Standoff 365.

“The Standoff 365 Bug Bounty действует с 19 мая, и на сегодняшний день это ключевая отечественная площадка для привлечения внешних исследователей к поиску и исправлению уязвимостей в инфраструктуре, продуктах и сервисах компаний, а также к обнаружению путей реализации недопустимых событий”, — добавляют в пресс-службе Positive Technologies.

На платформе разместили 13 программ bug bounty, в том числе “Азбуки вкуса”, VK, Skillbox и GeekBrains. Зарегистрированные исследователи сдали 250 отчетов о найденных уязвимостях. Баг-хантерам уже одобрены первые выплаты.

В июле начал работать и второй элемент The Standoff 365. В дополнение к регулярным офлайн-кибербитвам появился доступный 365 дней в году онлайн-киберполигон. Он позволяет анализировать защищенность инфраструктуры в трех ключевых сегментах: корпоративном, финансовом и электроэнергетическом. Участники уже обнаружили на онлайн-киберполигоне 203 уязвимости. Больше всего (82) — в энергетике.

Добавим, свою платформу программ bug bounty накануне представила и компания BI.ZONE.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Срочно обновляем Microsoft Edge — уязвимость в Chromium уже на мушке

Разработчики Microsoft выпустили внеплановое обновление для браузера Edge на основе Chromium. Сборка 138.0.3351.65 содержит патчи для двух опасных уязвимостей; одну из них злоумышленники уже используют в атаках.

Обе проблемы классифицируются как «путаница типов данных» и при эксплуатации позволяют удаленно выполнить любой код в целевой системе.

Уязвимость CVE-2025-6554 обнаружил в JavaScript-движке V8 эксперт Google. Эксплойт осуществляется с помощью специально созданного сайта; в случае успеха автор атаки получает доступ на чтение/запись к произвольным ячейкам памяти.

В связке с другими уязвимостями это может привести к выходу за пределы песочницы, краже данных или выполнению вредоносного кода. Уровень угрозы в Google оценили в 8,1 балла по CVSS (как высокий); патч для Chrome вышел несколько дней назад.

Уязвимость CVE-2025-49713 (8,8 балла CVSS) актуальна лишь для Microsoft Edge. Злоумышленник сможет удаленно выполнить свой код, если ему удастся заставить пользователя открыть вредоносное вложение либо совершить переход по ссылке, присланной по имейл или в мессенджере.

Успешный эксплойт позволяет внедрить в систему зловреда, украсть учетные данные, а также развить атаку в корпоративной сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru