<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Программа вознаграждений за выявление уязвимостей в открытом...</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/114912.html</link>
    <description>Компания Trend Micro объявила (https://www.zerodayinitiative.com/blog/2018/7/24/announcing-the-targeted-incentive-program-a-special-award-for-special-targets) о расширении инициативы Zero Day Initiative (ZDI) и представила список проектов, за выявление уязвимостей в которых выплачиваются вознаграждения. За выявление ранее неизвестной уязвимости в NGINX или Apache httpd, которая может быть эксплуатирована в окружении Ubuntu Server 18.04, исследователь может получить вознаграждение в размере 200 тысяч долларов США. За уязвимости в WordPress предусмотрена награда в 35 тысяч долларов, а в &lt;br&gt;Joomla и Drupal - 25 тысяч долларов.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: https://www.zerodayinitiative.com/blog/2018/7/24/announcing-the-targeted-incentive-program-a-special-award-for-special-targets&lt;br&gt;Новость: https://www.opennet.ru/opennews/art.shtml?num=49026&lt;br&gt;</description>

<item>
    <title>Программа вознаграждений за выявление уязвимостей в открытом... (Смузиёб)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/114912.html#19</link>
    <pubDate>Fri, 27 Jul 2018 18:50:15 GMT</pubDate>
    <description>Платят только за найденные дыры, то есть даже искать нет желание ибо это унижение и цинизм. Лучше продовать экспонаты и пейлоадеры в даркнете.&lt;br&gt;</description>
</item>

<item>
    <title>Программа вознаграждений за выявление уязвимостей в открытом... (Andrey Mitrofanov)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/114912.html#18</link>
    <pubDate>Fri, 27 Jul 2018 08:16:47 GMT</pubDate>
    <description>#&amp;gt;&amp;gt;&amp;gt;стоят на чёрном рынке?&lt;br&gt;&amp;gt; А где речь про распространение ?&lt;br&gt;&lt;br&gt;Тебе лояр в сизо расскажет.&lt;br&gt;&lt;br&gt;&quot;&quot; Создание, распространение или использование компьютерных программ либо иной компьютерной информации, заведомо предназначенных для &quot;&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Программа вознаграждений за выявление уязвимостей в открытом... (123)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/114912.html#17</link>
    <pubDate>Fri, 27 Jul 2018 07:49:53 GMT</pubDate>
    <description>Разработчикам вордпресса, друпала и джумлы хороший способ поднять бабла) достаточно по тихому впилить дырку в свой апстрим, дождаться ZDI и доблестно её обнаружить. &lt;br&gt;&lt;br&gt;Оп, и 25 килобаксов заработали, можно готовить закладку к следующему ZDI&lt;br&gt;</description>
</item>

<item>
    <title>Программа вознаграждений за выявление уязвимостей в открытом... (123)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/114912.html#16</link>
    <pubDate>Fri, 27 Jul 2018 07:46:48 GMT</pubDate>
    <description>А где речь про распространение ?&lt;br&gt;</description>
</item>

<item>
    <title>Программа вознаграждений за выявление уязвимостей в открытом... (Дмитрий Азаров)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/114912.html#13</link>
    <pubDate>Thu, 26 Jul 2018 13:14:12 GMT</pubDate>
    <description>&amp;gt; Компания Trend Micro&lt;br&gt;&lt;br&gt;Это поставщик зонда от американских спецслужб? Спасибо, но нет. Даже за деньги таким ребятам не помогаю. А уж делать вид что они позволят кому-то залатать свои самые глубокие зонды - ну смешно до слез. :)&lt;br&gt;</description>
</item>

<item>
    <title>Программа вознаграждений за выявление уязвимостей в открытом... (Andrey Mitrofanov)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/114912.html#12</link>
    <pubDate>Thu, 26 Jul 2018 10:58:49 GMT</pubDate>
    <description>&amp;gt; А сколько неозвученные уязвимости стоят на чёрном рынке? Хотя бы порядок величин &lt;br&gt;&amp;gt; :).&lt;br&gt;&lt;br&gt;&quot;до четырёх лет&quot;&lt;br&gt;&lt;br&gt;https://duckduckgo.com/?q=&#037;D1&#037;80&#037;D0&#037;B0&#037;D1&#037;81&#037;D0&#037;BF&#037;D1&#037;80&#037;D0&#037;BE&#037;D1&#037;81&#037;D1&#037;82&#037;D1&#037;80&#037;D0&#037;B0&#037;D0&#037;BD&#037;D0&#037;B5&#037;D0&#037;BD&#037;D0&#037;B8&#037;D0&#037;B5+&#037;D0&#037;B2&#037;D1&#037;80&#037;D0&#037;B5&#037;D0&#037;B4&#037;D0&#037;BE&#037;D0&#037;BD&#037;D0&#037;BE&#037;D1&#037;81&#037;D0&#037;BD&#037;D1&#037;8B&#037;D1&#037;85+&#037;D0&#037;BF&#037;D1&#037;80&#037;D0&#037;BE&#037;D0&#037;B3&#037;D1&#037;80&#037;D0&#037;B0&#037;D0&#037;BC&#037;D0&#037;BC+&#037;D1&#037;81&#037;D1&#037;82&#037;D0&#037;B0&#037;D1&#037;82&#037;D1&#037;8C&#037;D1&#037;8F&amp;t=ffnt&amp;ia=web&lt;br&gt;</description>
</item>

<item>
    <title>Программа вознаграждений за выявление уязвимостей в открытом... (ryoken)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/114912.html#11</link>
    <pubDate>Thu, 26 Jul 2018 09:57:29 GMT</pubDate>
    <description>А сколько неозвученные уязвимости стоят на чёрном рынке? Хотя бы порядок величин :).&lt;br&gt;</description>
</item>

<item>
    <title>Программа вознаграждений за выявление уязвимостей в открытом... (нах)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/114912.html#9</link>
    <pubDate>Thu, 26 Jul 2018 08:14:50 GMT</pubDate>
    <description>зачем? Покупаешь, вставляешь в свой ng-фиревол, антивирус и прочую ботву, и получаешь миллионы (ознакомься на досуге с ценником) совершенно легально и без геморроя (и без лишнего риска для продавца, поэтому ему есть смысл с тобой сотрудничать, даже слегка потеряв в деньгах) - даже не надо никакого nda - чем больше дряни in the wild, тем нужнее твой продукт.&lt;br&gt;&lt;br&gt;нет, если ты думаешь, что в даркнете заплатят больше - ты можешь пытаться продать свой эксплойт напрямую э...пользователям. Но что-то я сомневаюсь, что тебе заплатят хотя бы 25килоуе за жумлу. Вот сдать куда-надо - вполне могут.&lt;br&gt;&lt;br&gt;вот обратный вариант вполне работает - то есть если ты наляпал zero-day под конкретный заказ - там могут быть и совсем другие деньги, ты их получил, но ты же не обещаешь заказчику, что он вечно сможет пользоваться этим эксплойтом - попользовал, и будет - теперь продадим его трендмикре - опять же, все довольны, взломанный банчок недоволен - это его проблемы, ну не успел файрвол обновиться, бывает.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Программа вознаграждений за выявление уязвимостей в открытом... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/114912.html#8</link>
    <pubDate>Thu, 26 Jul 2018 07:55:54 GMT</pubDate>
    <description>Отличный план! Покупаешь всего за 200к$ 0-day широко распространненого софта, заставляя продавца подписать NDA, и юзаешь/продаешь тулзой в даркнете на миллионы.&lt;br&gt;</description>
</item>

</channel>
</rss>
