Последние новости: Bug Bounty

«Белым» хакерам урезали выплаты: HackerOne снизила награды за критические уязвимости более чем на 75%

от Маша Даровская

Крупная bug bounty-платформа пересчитала вознаграждения в Internet Bug Bounty. Исследователи жалуются на задержки и суммы в разы ниже ожидаемых, а сама программа временно не принимает новые отчёты

Читать далее

Google меняет выплаты за баги из-за ИИ: за Chrome платят меньше, за Android — больше

от Маша Даровская

Google перестраивает программы вознаграждений за уязвимости Chrome и Android. Главная причина — рынок баг-баунти быстро меняется из-за ИИ: отчётов стало больше, а ценность для вендора теперь всё сильнее зависит от доказуемости бага, воспроизводимости и реального риска.

Читать далее

Ethereum Foundation вчетверо увеличила вознаграждение за уязвимости до $1 млн

от Адриан Ванс

Максимальное вознаграждение за уязвимости Ethereum выросло вчетверо, до $1 млн. Впервые это постоянный максимум, а не временная акция перед обновлением. Программа покрывает 10 клиентов, два компилятора и весь стек протокола.

Читать далее

Т-Технологии повысили вознаграждение за взлом экосистемы до ₽10 млн — в 66 раз больше, чем при запуске программы

от Адриан Ванс Статья

За два года ни один исследователь не реализовал критический сценарий. Компания ответила 66-кратным повышением выплат.

Читать далее