🔥 Багхантеры заработали 6 млн рублей по программе VK Bounty Pass!
А это значит, что исследователей безопасности ждут новые события на Standoff Bug Bounty.
И вот какие:
📱 Максимальное баунти по программе RuStore увеличено до 3,6 млн рублей. Теперь у VK три программы с таким максимальным вознаграждением за критически опасные уязвимости.
🔤 🔤 🔤 Теперь VK оплачивает XSS во всех программах, где максимальное вознаграждение за уязвимость 360 тысяч рублей (полный список).
До завершения VK Bounty Pass #1: Progress осталось меньше месяца. Традиционно напоминаем, что тоттигр, кто суммарно больше всех заработает по этой программе на нашей платформе, получит в подарок поездку на конференцию HITBSecConf2024 в Бангкок.
Багхантим? Вперед: https://bugbounty.standoff365.com/vendors/vk/
А это значит, что исследователей безопасности ждут новые события на Standoff Bug Bounty.
И вот какие:
📱 Максимальное баунти по программе RuStore увеличено до 3,6 млн рублей. Теперь у VK три программы с таким максимальным вознаграждением за критически опасные уязвимости.
До завершения VK Bounty Pass #1: Progress осталось меньше месяца. Традиционно напоминаем, что тот
Багхантим? Вперед: https://bugbounty.standoff365.com/vendors/vk/
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Первую свою программу ребята запустили в далеком 2020-м, а на нашу платформу вышли в конце прошлого года. У них есть лайфхаки и инсайты и для багхантеров, и для компаний, которые только собираются на багбаунти.
Тимофей Черных, руководитель отдела продуктовой безопасности Ozon, и его коллега Дмитрий Емельянов, руководитель команды безопасности приложений, рассказали:
• Зачем компаниям собственные багбаунти-программы и что нужно для их запуска
• Как встроить эти программы в процессы управления рисками и безопасной разработки
• Каким изначально был скоуп Ozon и как он менялся в процессе.
• Почему программа багбаунти может быть эффективнее пентестов
• Как правильно репортить и работать с отчетами
И это далеко не все, что уместилось в почти десятиминутное интервью.
Please open Telegram to view this post
VIEW IN TELEGRAM
Уязвимости показываете? Еще и оплачиваем. Один из крупнейших стриминговых сервисов Okko запустил собственную багбаунти программу.
Скоуп — большой, и вот лишь некоторая часть:
*.okko.sport
*.okko.tv
*.playfamily.ru
*.tvgateway.ru
Максимальные выплаты за критически опасные уязвимости — 400 тысяч рублей. Сдай одну и получи возможность оплатить подписку Okko на 167 лет 😉
Сделать просмотр фильмов, сериалов и стримов безопаснее без регистрации и смс: https://bugbounty.standoff365.com/programs/okko
Please open Telegram to view this post
VIEW IN TELEGRAM
Переживаем за их отношения больше, чем за свои 🤕
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Заметки Слонсера
Я пропал на месяц и наверное многим будет интересно что происходило:
На прошедшей конференции PHD2 я сделал доклад, в котором осветил уязвимости в C# и сервисах Microsoft. Многих заинтересовал вопрос, почему я не связался с Microsoft по этому поводу. Отвечаю:…
На прошедшей конференции PHD2 я сделал доклад, в котором осветил уязвимости в C# и сервисах Microsoft. Многих заинтересовал вопрос, почему я не связался с Microsoft по этому поводу. Отвечаю:…
Как пишут в магазинах приложений, мы все улучшили, оптимизировали и ускорили. Но самые заметные новинки появились на Standoff Bug Bounty. Делимся подробностями.
💬 Настройка уведомлений
В профиле появилась возможность отписываться от событий в системе, чтобы тебя не заваливало уведомлениями. Можно настроить их отдельно для программы или отчета.
📄 Дефолтный шаблон отчета
Поможет, если ты сдаешь свои первые баги и хочешь, чтобы компания быстрее приняла отчет и назначила вознаграждение. Мы не ограничиваем тебя шаблоном, но рекомендуем его использовать — так точно будет удобнее.
📎 Расширение лимита файлов
Теперь к отчету можно прикреплять вложения размером до 512 мегабайт. Хочешь показать компании видео с пруфами обнаруженного бага — показывай.
Заходи на Standoff Bug Bounty прямо сейчас, чтобы найти пару-тройку багов, а заодно потестить новые фичи.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔔 Новое событие VK Bounty Pass
Багхантеры! Вы заполнили прогресс-бар по программам VK до 8 млн рублей: меньше чем за две недели вам удалось заработать 2 млн рублей за обнаруженные уязвимости.
И теперь вы сможете заработать еще больше с новым событием: до 21 июля выплаты по программе VK Pay на Standoff Bug Bounty утраиваются!
Теперь за обнаруженную уязвимость удаленного исполнения кода (RCE) можно получить пять миллионов четыреста тысяч рублей. А с личным зачетом — еще больше. Поторопитесь 😏
Финальный босс финальное событие по программе VK Bounty Pass откроется при заполнении прогресс-бара до 10 млн рублей. Осталось совсем чуть-чуть: как до этой суммы, так и до завершения первого этапа Bounty Pass.
Сделать сервисы VK безопаснее и заработать на этом: https://bugbounty.standoff365.com/vendors/vk
P. S. Поездка на конференцию HITBSecConf2024 в Бангкок ждет своего багхантера, который суммарно заработает больше всех по программам VK на нашей платформе.
Багхантеры! Вы заполнили прогресс-бар по программам VK до 8 млн рублей: меньше чем за две недели вам удалось заработать 2 млн рублей за обнаруженные уязвимости.
И теперь вы сможете заработать еще больше с новым событием: до 21 июля выплаты по программе VK Pay на Standoff Bug Bounty утраиваются!
Теперь за обнаруженную уязвимость удаленного исполнения кода (RCE) можно получить пять миллионов четыреста тысяч рублей. А с личным зачетом — еще больше. Поторопитесь 😏
Сделать сервисы VK безопаснее и заработать на этом: https://bugbounty.standoff365.com/vendors/vk
P. S. Поездка на конференцию HITBSecConf2024 в Бангкок ждет своего багхантера, который суммарно заработает больше всех по программам VK на нашей платформе.
🚲 Как научиться багхантить? Почти как ездить на велосипеде. Получаешь пинок от бати пару полезных советов и мчишься как ураган.
И путь этот не такой долгий, как может показаться. Как его пройти, показываем и рассказываем на нашей новой карте навыков для начинающего охотника за багами — Bug Bounty: Getting Started.
🆕 Всего навыков 15, каждую неделю мы будем публиковать по три новых блока, чтобы у тебя было время изучить информацию и попрактиковаться.
3️⃣ Что в первых трех? Все подробности и полезные материалы — по ссылке.
Материалами на неделю мы тебя загрузили, увидимсяна следующем уроке в следующую среду и принесем продолжение.
И путь этот не такой долгий, как может показаться. Как его пройти, показываем и рассказываем на нашей новой карте навыков для начинающего охотника за багами — Bug Bounty: Getting Started.
🆕 Всего навыков 15, каждую неделю мы будем публиковать по три новых блока, чтобы у тебя было время изучить информацию и попрактиковаться.
Материалами на неделю мы тебя загрузили, увидимся
Please open Telegram to view this post
VIEW IN TELEGRAM
Закрытое ИБ-сообщество Zaheq расширяет свою ламповую тусовку и ищет
Хочешь попасть на приватную пати с полусотней крутых специалистов? Пиши в личку @psych0tr1a, если у тебя есть, чем поделиться с матерыми исследователями и безопасниками. С тебя — доклад о неожиданных находках, рабочих лайфхаках или золотых техниках, с организаторов — слушатели-единомышленники, напитки и еда.
Как и всегда, точное время и место сбора остаются тайной, но не планируй ничего на последнюю неделю июля. Ивент только по прямым приглашениям или через доклад.
Please open Telegram to view this post
VIEW IN TELEGRAM
А вот VeeZy не забыл и буквально на днях успешно реализовал последнее событие, за которое можно было получить приз. Вот это: https://range.standoff365.com/battle/5/risk/227/.
Так что он теперь не только с ног до головы в мерче Standoff, но и может официально считаться главным спецом по банковскому сегменту среди пользователей онлайн-полигона. С чем мы его и поздравляем
Этот конкурс — все, ждите новые!
Please open Telegram to view this post
VIEW IN TELEGRAM
Нет, не бабулины пирожки и даже не курочку в кисло-сладком соусе. Главное блюдо дня — три новых блока на нашей карте навыков для начинающих багхантеров Bug Bounty: Getting Started.
В ней рассказываем, как почувствовать вкус профессии и начать находить свои первые баги.
Please open Telegram to view this post
VIEW IN TELEGRAM
Ребята по-прежнему дают 5 млн ₽ за вывод со счета компании символической суммы в 2000 рублей.
А для тех, кто пока не смог одолеть это недопустимое событие, добавили в свою багбаунти-программу вознаграждение за некоторые шаги по его реализации.
Выбирай, чем займешься:
Все подробности про скоуп и условия — в программе.
Please open Telegram to view this post
VIEW IN TELEGRAM
Забираем и идем багхантить — теперь за один обнаруженный баг можно получить вознаграждение до 500 тысяч рублей.
И потратить его на:
• сумку Hermes
• 6250 дошиков
•
🚗 Ozon-zon-zon: https://bugbounty.standoff365.com/programs/ozon/
Please open Telegram to view this post
VIEW IN TELEGRAM
Поздравляем, вы дошли до финального события VK Bounty Pass #1: Progress! 👍
Достигнув80 lvl 10 млн рублей общих выплат за обнаруженные баги, VK повышает вознаграждение по всем своим программам на Standoff Bug Bounty. Без временных ограничений.
Например, по программе VK Cloud теперь вы можете заработать 2,4 млн рублей за обнаруженную уязвимость, VK Teams — 1,8 млн рублей, Дзена — 500 тысяч рублей. Ищите все обновления на нашей платформе.
Думаете это все? Впереди вас ждет второй сезон — VK Bounty Pass #2: Olymp. Подробностями скоро поделимся, но главное — ваш заработанный накопительный бонус сохраняется и переносится на следующий этап (подробнее о нем рассказывали в этом посте).
🏝 А еще у вас остается последняя возможность получить от нас в подарок поездку в Бангкок на конфу HITBSecConf2024, которая пройдет с 23 по 26 августа. Все, что нужно сделать, — до 21 июля заработать как можно больше в рамках VK Bounty Pass #1 на Standoff Bug Bounty. А мы — оплатим перелет, проживание и обеспечим проходку.
🏖 Разобрались, собрались и побежали искать баги, чтобы успеть почилить этим летом: https://bugbounty.standoff365.com/vendors/vk/.
Достигнув
Например, по программе VK Cloud теперь вы можете заработать 2,4 млн рублей за обнаруженную уязвимость, VK Teams — 1,8 млн рублей, Дзена — 500 тысяч рублей. Ищите все обновления на нашей платформе.
Думаете это все? Впереди вас ждет второй сезон — VK Bounty Pass #2: Olymp. Подробностями скоро поделимся, но главное — ваш заработанный накопительный бонус сохраняется и переносится на следующий этап (подробнее о нем рассказывали в этом посте).
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Наше специальные таро
Подробный расклад ищи по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания запустила собственную багбаунти-программу, получила от исследователей несколько сотен репортов… А дальше что? 🤔
Дальше нужно разобрать отчеты, а главное — приоритизировать найденные баги и решить, какие из них пофиксить в первую очередь.
😊 И здесь на помощь вендорам и багхантерам приходит команда триажа Standoff. Чем конкретно занимаются эти ребята и кому без них не обойтись, рассказали на карточках и в статье по ссылке.
Дальше нужно разобрать отчеты, а главное — приоритизировать найденные баги и решить, какие из них пофиксить в первую очередь.
😊 И здесь на помощь вендорам и багхантерам приходит команда триажа Standoff. Чем конкретно занимаются эти ребята и кому без них не обойтись, рассказали на карточках и в статье по ссылке.