Google повысит вознаграждение за критические уязвимости в Chrome

Google повысит вознаграждение за критические уязвимости в Chrome

В Google говорят, что довольны работой программы вознаграждения за новые данные о багах в программном обеспечении и сервисах Google. Более того, на днях в интернет-компании было принято решение поднять размеры вознаграждения за данные об уязвимостях. "За последнее время мы видим значительное падение объемов данных о проблемах с безопасностью по системе Chromium...

Это сигналы того, что отыскать баги в браузере Chrome становится все сложнее, а усилия, которые необходимо для этого прилагать сообществу Chromium значительно растут", - пишет в блоге Google Chrome один из разработчиков браузера Крис Эванс.

По его словам, Google решила добавить еще 1000-долларовый бонус за данные о багах, при том, что все ранее заявленные вознаграждения также остаются в силе. Как пояснли в Google, бонус выплачивается в том случае, если найденный баг может быть использован на практике для взлома системы или несанкционированного доступа к данным. Либо если уязвимость была найдена стабильной ветви браузера, которую Google уже задекларировала как безопасную, сообщает cybersecurity.ru.

Напомним, что на сегодня Google заплатила более 1 млн долларов за данные о багах в Chrome. Самые большие выплаты (60 000 долларов) получил Сергей Глазунов.

Вчера Google также выпустила новую версию Chrome 21.0.1180.79 для Windows, Mac и Linux. В данной пересобранной версии обновлен плагин Flash Player, который был подвержен уязвимости.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Хакеры ищут инсайдеров среди российских разработчиков

По данным Ассоциации разработчиков программных продуктов «Отечественный софт», после введения запрета на использование зарубежных средств защиты злоумышленники начали пытаться получать информацию об уязвимостях в российских системах через инсайдеров.

С 1 января 2025 года в России вступил в силу запрет на использование зарубежных средств защиты в государственных структурах и ряде компаний. Эти меры были установлены двумя президентскими указами.

Запрет охватывает органы государственной власти всех уровней, госкомпании, системообразующие организации и объекты критической информационной инфраструктуры (КИИ). В общей сложности ограничения касаются более 500 тысяч предприятий и организаций.

Специалисты АРПП «Отечественный софт» сообщили ТАСС о росте числа попыток злоумышленников использовать инсайдеров среди российских разработчиков:

«Злоумышленники адаптируются к процессу импортозамещения. Уже зафиксированы попытки хакерских групп привлечь российских разработчиков для поиска уязвимостей в отечественных системах защиты».

Опрошенные ТАСС эксперты отметили, что замещение средств защиты информации прошло успешно, однако в ПО, использующемся в критической инфраструктуре, возникли определенные сложности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru