Mail.ru выплатит миллион рублей за RCE-баги в своем браузере Atom

Mail.ru выплатит миллион рублей за RCE-баги в своем браузере Atom

Mail.ru выплатит миллион рублей за RCE-баги в своем браузере Atom

Российская технологическая компания Mail.ru Group выпустила собственный браузер Atom, ориентированный на безопасность и конфиденциальность пользователей. Что самое приятное — компания решила запустить программу поиска уязвимостей, благодаря которой специалисты могут заработать миллион рублей.

С соответствующей программой поиска багов можно ознакомиться на площадке проекта Hacker One. Миллион рублей будет выплачен за уязвимости, которые приводят к удаленному выполнению кода (RCE).

Другие же баги в браузере Atom, за которые можно получить вознаграждение, выглядят так:

Категория «Cat 1» подразумевает качественный отчет о найденной бреши, к которому также должен прилагаться PoC-код. «Cat 2» — это стандартный отчет с описанием проблемы безопасности, может не содержать PoC.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

За 10 лет Google, Apple и Meta* слили властям США свыше 3 млн аккаунтов

Согласно результатам исследования швейцарской компании Proton, в период с 2014 года по 2024-й объемы пользовательских данных, которыми техногиганты делятся с американскими властями, возросли в 6-7 раз.

Количество аккаунтов Google, раскрытых правительству США, увеличилось на 530%. У Apple этот показатель возрос на 621%, у Meta / Facebook (в России признаны экстремистскими и запрещены) — на 675%.

 

Суммарно за 10 лет три ИТ-компании с глобальным присутствием слили таким образом 3,16 млн учетных записей юзеров. И это без учета запросов на предоставление данных в рамках американского закона «О надзоре за иностранными разведками» (FISA), которые обязательны для исполнения и обычно держатся в секрете.

 

Запрашивать информацию о частных лицах у техногигантов удобно: такие компании получают доход от трекинга пользователей, широко представлены в Сети и не стремятся вводить шифрование, способное подорвать их бизнес-модели.

Мониторинг цифровой жизни юзеров позволяет составлять детальные профили, которые и передаются по запросу властям, а также тем, кто платит, к примеру, рекламодателям.

*признана экстремистской и запрещена в России

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru