Новости и события » Hi-Tech » «Лаборатория Касперского» в 20 раз повысила награду за поиск уязвимостей в своих продуктах

«Лаборатория Касперского» в 20 раз повысила награду за поиск уязвимостей в своих продуктах

"Лаборатория Касперского" в 20 раз увеличила вознаграждение в рамках своей программы "bug bounty". Теперь за обнаружение наиболее серьезных уязвимостей в основных продуктах компании можно получить до 100 тыс. долл.

Максимальная награда предусмотрена в случае обнаружения программных ошибок, которые позволяют удаленно выполнить какой-либо код через канал обновления продуктовых баз, - например, втайне от пользователя запустить вредоносный код в процессе с высокими привилегиями (при этом код должен оставаться активным после перезагрузки системы).

При нахождении уязвимостей, допускающих другие варианты удаленного выполнения кода, исследователи могут рассчитывать на вознаграждение в размере от 5 до 20 тыс. долл., в зависимости от сложности найденной бреши. Также денежные выплаты предусмотрены при обнаружении багов, позволяющих повысить локальные привилегии или ведущих к раскрытию конфиденциальных данных.

В поиске ранее неизвестных уязвимостей могут участвовать все члены международной платформы HackerOne, являющейся партнером "Лаборатории Касперского" в программе bug bounty. Критические бреши будут искать в двух основных продуктах компании: Kaspersky Internet Security 2019 (новейшая бета-версия) и Kaspersky Endpoint Security 11 (новейшая бета-версия), работающих на ОС Windows 8.1 и выше.


Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх