Ad

Последние новости: Bug Bounty

GitHub снизил публичные выплаты и усилил VIP-программу

от Маша Даровская

GitHub перестраивает программу вознаграждений за найденные уязвимости. Для отчётов, отправленных с 27 июля 2026 года, публичные выплаты становятся фиксированными и заметно снижаются. Повышенные награды переходят в закрытую VIP-программу для исследователей с подтверждённой историей качественных находок.

Читать далее

РТК-ЦОД откроет публичные сервисы для белых хакеров

от Маша Даровская

РТК-ЦОД запускает программу поиска уязвимостей на платформе Standoff Bug Bounty. Независимым исследователям разрешат проверять публично доступные ИТ-сервисы компании и получать вознаграждение за подтверждённые ошибки безопасности.

Читать далее

Инцидентов у VK стало меньше, а работы SOC — вчетверо больше

от Маша Даровская

Команда информационной безопасности VK предотвратила в 2025 году более 150 инцидентов — примерно на 70% меньше результата предыдущего года, когда компания сообщала более чем о 500 случаях. Одновременно операционный центр безопасности увеличил объём обрабатываемой телеметрии до 4,5 млн событий в …

Читать далее

«Белым» хакерам урезали выплаты: HackerOne снизила награды за критические уязвимости более чем на 75%

от Маша Даровская

Крупная bug bounty-платформа пересчитала вознаграждения в Internet Bug Bounty. Исследователи жалуются на задержки и суммы в разы ниже ожидаемых, а сама программа временно не принимает новые отчёты

Читать далее

Google меняет выплаты за баги из-за ИИ: за Chrome платят меньше, за Android — больше

от Маша Даровская

Google перестраивает программы вознаграждений за уязвимости Chrome и Android. Главная причина — рынок баг-баунти быстро меняется из-за ИИ: отчётов стало больше, а ценность для вендора теперь всё сильнее зависит от доказуемости бага, воспроизводимости и реального риска.

Читать далее

Ethereum Foundation вчетверо увеличила вознаграждение за уязвимости до $1 млн

от Адриан Ванс

Максимальное вознаграждение за уязвимости Ethereum выросло вчетверо, до $1 млн. Впервые это постоянный максимум, а не временная акция перед обновлением. Программа покрывает 10 клиентов, два компилятора и весь стек протокола.

Читать далее

Т-Технологии повысили вознаграждение за взлом экосистемы до ₽10 млн — в 66 раз больше, чем при запуске программы

от Адриан Ванс Статья

За два года ни один исследователь не реализовал критический сценарий. Компания ответила 66-кратным повышением выплат.

Читать далее