«Лаборатория Касперского» в 20 раз повысила награду за поиск уязвимостей в своих продуктах




10:45 12.03.2018 |   3791



Программа bug bounty была запущена в августе 2016 года. За это время было обработано более 70 отчетов о недочетах в решениях компании, и все они были исправлены.

«Лаборатория Касперского» в 20 раз увеличила вознаграждение в рамках своей программы bug bounty. Теперь за обнаружение наиболее серьезных уязвимостей в основных продуктах компании можно получить до 100 тыс. долл.

Максимальная награда предусмотрена в случае обнаружения программных ошибок, которые позволяют удаленно выполнить какой-либо код через канал обновления продуктовых баз, — например, втайне от пользователя запустить вредоносный код в процессе с высокими привилегиями (при этом код должен оставаться активным после перезагрузки системы).

При нахождении уязвимостей, допускающих другие варианты удаленного выполнения кода, исследователи могут рассчитывать на вознаграждение в размере от 5 до 20 тыс. долл., в зависимости от сложности найденной бреши. Также денежные выплаты предусмотрены при обнаружении багов, позволяющих повысить локальные привилегии или ведущих к раскрытию конфиденциальных данных.

В поиске ранее неизвестных уязвимостей могут участвовать все члены международной платформы HackerOne, являющейся партнером «Лаборатории Касперского» в программе bug bounty. Критические бреши будут искать в двух основных продуктах компании: Kaspersky Internet Security 2019 (новейшая бета-версия) и Kaspersky Endpoint Security 11 (новейшая бета-версия), работающих на ОС Windows 8.1 и выше.


Теги: Уязвимости Лаборатория Касперского Кибербезопасность
На ту же тему: