Этичные хакеры нашли в Prozorro более 50 уязвимостей

Июнь стaл пeрвым мeсяцeм дeйствия прoгрaммы пoискa уязвимoстeй Prozorro Bug Bounty, в систeмe публичныx зaкупoк нaшли и oбeзврeдили 53 бaгa. Oб этoм сooбщaeтся возьми сайте Prozorro.

Семь баг хантеров приняли причастность в программе. Шестеро из них нашли уязвимости. Наибольшее часть уязвимостей нашли на уровнях P3 и P4, в таком случае есть умеренной и низкой критичности. Выискивание уязвимостей происходил на тестовых областях системы публичных закупок Prozorro и трех электронных площадок: Zakupki.Prom.UA, SmartTender, E-Tender.

Победителей определили по мнению рейтинговой системе: чем критичнее баг, тем в большинстве случаев вознаграждение. Баг хантер Jarvis, тот или иной нашел больше всех уязвимостей, сделано получил квадрокоптер DJI Mavic Air 2 Fly More Combo, некоторые люди участники получат фирменные жесткие диски, футболки и иные призы.

Это первая такая конспект среди государственных структур. В сентябре 2019 компания Prozorro уже проводила разовую программу Bug bounty, в результате которой был усовершенствован интерфейс системы. Данное) время эта программа действует нате постоянной основе и приглашает баг хантеров к дальнейшим поискам уязвимостей.

  • Эстонская учреждение Академия электронного управления (eGA) в сотрудничестве с министерством численный трансформации проверит кибербезопасность украинских государственных учреждений.
  • В апреле электронные сервисы Киевской градской государственной администрации стали объектами массированной DDоS-атаки.
  • В апреле Apple выплатила «белому» хакеру $75 тысяч в рамках программы Bug Bounty. Некто обнаружил в браузере Safari уязвимости, которые могли разинуть злоумышленникам доступ к камере и микрофону получи и распишись устройствах Apple.

Присоединяйтесь к Instagram Liga.net — после этого только то, о чем ваша сестра не можете не познавать

Комментирование и размещение ссылок запрещено.

Комментарии закрыты.