Positive Technologies запустила первую продуктовую Bug Bounty

Positive Technologies запустила первую продуктовую Bug Bounty

Positive Technologies запустила первую продуктовую Bug Bounty

Positive Technologies сообщила о запуске первой продуктовой программы по поиску уязвимостей (Bug Bounty). Она будет проходить с 20 декабря 2023 года по 20 января 2024-го.

Согласно опубликованной информации, исследователи в области кибербезопасности смогут получить до 500 тысяч рублей.

Специалистам предстоит проверить на прочность межсетевой экран уровня веб-приложений — PT Cloud Application Firewall, а также любые ресурсы в домене ptcloud.ru и его поддоменах любого уровня.

При обнаружении уязвимостей экспертов просят прислать отчёт Positive Technologies, которая изучит все сведения и устранит брешь.

Если вам от 14 до 18 лет, потребуется письменное согласие родителей для участия в баг-баунти. С 18 лет такие ограничения, само собой, снимаются. Сотрудникам Positive Technologies запретили участвовать в программе.

Корпорация готова выплатить вознаграждения за следующие уязвимости:

  • RCE (удалённое выполнение кода);
  • SQL-инъекции или XML-инъекции;
  • Чтение и запись файлов;
  • Дыры в аутентификации и авторизации;
  • Бреши контроля доступа;
  • Уязвимости бизнес-логики;
  • IDOR;
  • Раскрытие конфиденциальной информации;
  • SSRF (кроме слепых).

Positive Technologies обещает подвести итоги 29 января 2023 года на официальном сайте.

В Магнитогорске арестовали руководителя центра Э за черный пробив

Ленинский районный суд Магнитогорска арестовал ранее задержанного начальника межрайонного отделения по противодействию экстремизму Центра по противодействию экстремизму (ЦПЭ) ГУ МВД России по Челябинской области — подполковника полиции Илью Афонасенко.

О задержании Афонасенко сообщило территориальное подразделение Следственного комитета. Ему предъявлено обвинение по ч. 3 ст. 286 УК РФ (превышение должностных полномочий).

«По версии следствия, в период с марта по апрель 2025 года подозреваемый, являясь должностным лицом и действуя из корыстной заинтересованности, выраженной в получении денежных средств, на систематической основе незаконно получал доступ к интегрированному банку данных МВД. Там он собирал персональные данные на физическое лицо и впоследствии передавал их своему знакомому», — сообщили в Следственном комитете.

Преступление было выявлено в результате совместной работы УФСБ по Челябинской области и ОЧР СБ регионального ГУ МВД России. По месту жительства и службы подозреваемого проведены обыски. По ходатайству следствия Ленинский районный суд Магнитогорска избрал ему меру пресечения в виде заключения под стражу.

В марте 2025 года за аналогичные преступления был осужден на 6,5 года лишения свободы бывший начальник ОМВД по Басманному району Москвы Сергей Андреев. Помимо превышения должностных полномочий, ему также вменили разглашение сведений, составляющих банковскую и налоговую тайну.

RSS: Новости на портале Anti-Malware.ru