Новости / поиск уязвимостей

Точка Банк запустил публичную программу багбаунти с выплатами до 450 тыс. рублей

Positive Technologies

Точка Банк запустил публичную программу поиска уязвимостей на площадке Standoff Bug Bounty. Независимые исследователи безопасности будут тестировать цифровые сервисы банка и получать вознаграждение за подтвержденные находки. Максимальная выплата составит до 450 тыс. рублей.

Читать пост

Пермский край запустил программу поиска уязвимостей на Standoff Bug Bounty

Positive Technologies

Независимые исследователи безопасности проверят защищенность государственных информационных систем региона, включая сервисы в сфере государственного управления, здравоохранения и предоставления электронных услуг. Участвовать в тестировании могут специалисты по информационной безопасности со всей России, зарегистрированные на площадке Standoff Bug B …

Читать пост

Ряд уязвимостей в продуктах Microsoft опубликован до исправления уязвимостей

https://cybrpro.com/microsoft-defender-vulnerabilities/

Компания напомнила, что обычно работает со специалистами по безопасности по модели согласованного раскрытия уязвимостей. Такой порядок предполагает, что авторы находок сначала передают сведения разработчику, чтобы тот успел оценить проблему, подготовить исправление и только потом раскрыть детали публично.

Читать пост

Белые хакеры заработали более 23 млн рублей на Standoff Hacks в Китае

Positive Technologies

В Шанхае завершился седьмой Standoff Hacks — международное мероприятие для бизнеса и багхантеров площадки Standoff Bug Bounty. Событие установило рекорд по выплатам независимым исследователям за всю историю проекта: участники заработали более 23 млн рублей в рамках исследования багбаунти-программ от VK, Т-Банка, «Инфосистемы Джет» и «1С-Битрикс». Т …

Читать пост

В Windows найден новый способ поднять права до SYSTEM

https://cyberscoop.com/microsoft-china-hacking-state/

Исследователь под псевдонимом Chaotic Eclipse, также известный как Nightmare Eclipse, опубликовал на GitHub исходный код и готовый исполняемый файл эксплойта MiniPlasma, который использует ошибку в драйвере Cloud Filter.

Читать пост

Чувашская Республика запускает программу по поиску уязвимостей на BI.ZONE Bug Bounty

BI.Zone

Независимые исследователи оценят уровень защищенности государственных информационных систем региона.

Читать пост

Альфа-Банк выплатил багхантерам более 12 миллионов рублей на BI.ZONE Bug Bounty

BI.Zone

Компания проверяет безопасность своих ресурсов на платформе уже три года. С момента запуска программы Альфа-Банк выплатил независимым исследователям более 12 миллионов рублей и принял более 340 отчетов.

Читать пост

Timeweb увеличил вознаграждение за обнаруженные уязвимости на BI.ZONE Bug Bounty до 1 млн рублей

Bi.Zone

Timeweb и платформа BI.ZONE Bug Bounty повысили выплаты за критические уязвимости в сервисе Managed Kubernetes. Провайдер выплатит исследователям безопасности один миллион рублей, если будет получен доступ к управляющим узлам — серверам, которые контролируют всю инфраструктуру платформы Kubernetes.

Читать пост

HeadHunter будет выплачивать 500 тыс рублей в программе поиска уязвимостей на Standoff Bug Bounty

Positive Technologies

HeadHunter, ведущая российская платформа онлайн-рекрутинга, объявила о запуске открытой программы багбаунти на площадке StandoffBugBounty. Организация привлекает независимых исследователей безопасности для тестирования инфраструктуры и повышения уровня защищенности сервисов, которыми ежемесячно пользуются 18 млн человек. Вознаграждение за наиболее …

Читать пост

BI.ZONE Bug Bounty: организации выплатили багхантерам 100 миллионов рублей в 2025 году

Bi.Zone

В 2025 году наиболее заметную динамику на платформе показали компании из сферы онлайн-услуг. Количество новых программ выросло в 2 раза в сравнении с 2024 годом. IT-сектор занял 2-е место по числу программ.

Читать пост