1 час назад
Google повысила награду за эксплойт критической уязвимости в Android до $1,5 млн

Google объявила о расширении программы вознаграждения за выявление уязвимостей в Android, Chrome и компонентах, которые лежат в их основе. Максимальные суммы выплат выросли, в дополнение к этого, появились новые категории премий.
Крупнейшее вознаграждение предлагается за уязвимости в Android. За разработка эксплойта, который позволяет выполнить исходник на уровне чипа Pixel Titan M2 без участия пользователя (эксплойт zero-click), можно получить от $750 тыс. до $1,5 млн. Равным образом появились новые премии: до $375 тыс. за извлечение конфиденциальных данных и до $150 тыс. за программный обход экрана блокировки.
Максимальная выплата за критический эксплойт в Chrome выросла до $250 тыс. Сообщается об уязвимости, которая позволяет при открытии страницы обойти механизмы изоляции браузера и выполнить произвольный код. За атаку на защищённые операции с памятью, реализованные через алгоритм MiraclePtr, предусмотрен дополнительный бонус до $250 тыс.
Кроме того, для Chrome действуют более мелкие выплаты:
до $10 тыс. за обход межсайтовой изоляции и использование XSS-уязвимости;
до $5 тыс. за проблемы с хранилищем, процессом отрисовки, утечки данных и подмену URL,
от $500 до $7,5 тыс. за другие типы уязвимостей.
Для Chrome OS предусмотрены отдельные награды, сумма которых достигает $30 тыс. Ещё $10 тыс. можно получить за предложенное исправление.
Читают сейчас

23 минуты назад
Выпуск PPEM 2.6: история активных сеансов, интерактивный апгрейд BiHA и усовершенствование безопасности
Postgres Professional представляет апдейт платформы администрирования СУБД — Postgres Pro Enterprise Manager 2.6. Ключевые темы релиза: новый средство диагностики производительности на основе историче

28 минут назад
Разработан тест производительности GeomMotif из 57 задач для выявления ошибок ИИ-моделей при проектировании геометрии белковых структур
Учёные из Института AIRI, НИУ ВШЭ и function Object() { [native code] } University разработали тест производительности GeomMotif для проверки способности искусственного интеллекта правильно проектиров

42 минуты назад
Sony обновила переносной кондиционер Reon Pocket Pro Plus
Sony представила обновлённый переносной кондиционер Reon Pocket Pro Plus, который теперь обеспечивает на 20% более эффективное охлаждение. Устройство фиксируется на верхней части спины пользователя, с

49 минут назад
Приглашаем на вебинар «Безопасный CI/CD без утечек секретов: от кода до production»
CI/CD сегодня уже не ограничивается задачами ускорения разработки и релизов. Команды всё чаще задаются вопросами безопасного хранения секретов, предотвращения утечек и выстраивания DevSecOps процессов

51 минуту назад
МОК приостанавливает работу комиссии по киберспорту
Международный олимпийский комитет (МОК) планирует приостановить деятельность комиссии по киберспорту. Об этом сообщает издание «Коммерсант» со ссылкой на японское книга Livedoor News. По информации ис