«Лаборатория Касперского» расширяет bug bounty программу и увеличивает выплаты в 20 раз

«Лаборатория Касперского» расширяет bug bounty программу и увеличивает выплаты в 20 раз Kaspersky Internet Security, Kaspersky Security Network, Лаборатория Касперского, IT, Баг

Еще в прошлом году «Лаборатория Касперского» впервые анонсировала расширение своей bug bounty программы, которое должно было стать частью глобальной инициативы по информационной открытости. Теперь расширение [официально состоялось.]
(https://www.kaspersky.ru/blog/bug-bounty-boost-2018/19842/)

Программу вознаграждения за найденные уязвимости «Лаборатория Касперского» запустила еще в 2016 году. За все найденные и ответственно раскрытые уязвимости можно было получить денежное вознаграждение, которое до недавнего времени составляло от 300 до 5000 долларов. За время работы bug bounty программы участникам удалось найти более 70 брешей.

Теперь компания сообщила, что с 1 марта 2018 года был увеличен размер максимального вознаграждения, причем сразу в 20 раз. Так, главную награду — 100 000 долларов — можно получить, если обнаружить уязвимость, которая позволяет использовать механизм обновления антивирусных баз для того, чтобы незаметно для пользователя выполнить код. Причем этот код должен продолжить работать даже после перезагрузки устройства.

Но вознаграждения были увеличены и для уязвимостей «помельче». К примеру, за баги, которые позволяют удаленно выполнять код, но соответствуют не всем перечисленным выше критериям, награда теперь составляет от 5000 до 20 000 долларов. За баги, которые позволяют повысить локальные привилегии или могут привести к раскрытию данных так же предусмотрены поощрения.

Специалистами предлагают проверить на прочность два новых продукта: Kaspersky Internet Security 2019 и Kaspersky Endpoint Security 11 (последние бета-версии). По условиям программы они должны быть установлены на устройствах со свежими операционными системами: Windows 8.1 или Windows 10 со всеми обновлениями.

Информационная безопасность IT

1.4K постов25.5K подписчика

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.