Сбер назначил награду за найденные уязвимости в умных устройствах

Сбер назначил награду за найденные уязвимости в умных устройствах

Команда Сбербанка объявила о запуске новой программы поиска уязвимостей в своих продуктах. В рамках программы «Sber IoT Bug Bounty» на платформе BI.ZONE Bug предлагается найти потенциальные уязвимости в устройствах, входящих в фирменную экосистему умного дома Sber: колонках, приставках для телевизоров и многофункциональных дисплеях Сбера. Иллюстрация: Сбер Величина вознаграждения зависит от уровня критичности найденных уязвимостей. Для исследования доступны следующие модели: SberBoom SberBoom Mini 2 SberBoom Home SberBox SberBox Top SberBox Time SberBox 2 Sber Portal Программа о
Читать далее...
14:50, 05.06.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

VK заплатит за найденные уязвимости в мессенджере MaxVK заплатит за найденные уязвимости в мессенджере Max Вознаграждение в размере до пяти млн рублей выплатят за уязвимости, найденные в мессенджере Max ...

Июньские обновления в умных устройствах ЯндексаИюньские обновления в умных устройствах «Яндекса» Что нового на «Станциях» «Яндекс» продолжает делать диалог с ассистентом все более естественным. Раньше, разговаривая... ...

Сбер заплатит до 250 тыс. рублей за поиск уязвимостей в умных гаджетахСбер заплатит до 250 тыс. рублей за поиск уязвимостей в «умных» гаджетах Сбер запустил программу «охоты на баги», в рамках которых будет платить за найденные уязвимости в «умных» устройствах Сбер объявил о запуске программы Sber IoT Bug Bounty на платформе BI. ZONE Bug Bounty. Она открыта для исследователей, готовых проверить безопасность умных колонок, телевизионных при ...

Отходы старооскольской медорганизации, найденные в баках для ТКО, оказались безопаснымиОтходы старооскольской медорганизации, найденные в баках для ТКО, оказались безопасными После проведённого разбирательства Центр экологической безопасности заявил журналистам, что нарушения закона не выявлено. ...

Сапёры показали найденные в Курской области игрушки со взрывчаткой от ВСУСапёры показали найденные в Курской области игрушки со взрывчаткой от ВСУ - Одни из самых циничных – начиненные украинской взрывчаткой детские игрушки, - рассказали в Правительстве Курской области. На кадрах - мишка и детский рюкзачок в виде зайца. И там, и там нашли взрывчатку. Целый тубус со взрывчаткой. - Если обнаружили подозрительный предмет, немедленно сообщайте по ...

Из жизни бриллиантов // Драгоценные кристаллы, найденные в недрах и проданные на аукционахИз жизни бриллиантов // Драгоценные кристаллы, найденные в недрах и проданные на аукционах Крупнейший алмаз в истории России Компания АЛРОСА добыла самый крупный в российской истории алмаз ювелирного качества. Кристалл янтарного цвета весом 468,30 карата и размером 565 422 мм был извлечен из недр в Якутии. ...

СК показал найденные в Курске обломки БПЛА после атаки 1 июняСК показал найденные в Курске обломки БПЛА после атаки 1 июня Возбуждено уголовное дело о террористическом акте. - ВСУ целенаправленно атаковали беспилотниками объекты гражданской инфраструктуры в Курске, - рассказали в СК РФ. - Повреждения получили частные и многоквартирные жилые дома, автомобили, гараж, здания Курского кожно-венерологического диспансера и го ...

Брянские мусорщики вернули 22-летнему призывнику найденные на свалке документыБрянские мусорщики вернули 22-летнему призывнику найденные на свалке документы Сотрудники мусорной компании вернули 22-летнему парню найденные на свалке документы. На брянском мусоросортировочном комплексе в посёлке Большое Полпино на сортировочной ленте обнаружили паспорт, СНИЛС, медицинский полис, удостоверение призывника и справку донора крови, принадлежащие 22-летнему Алек ...

Алаудинов: бойцы Ахмата эвакуировали все найденные тела солдат ВСУ под СуджейАлаудинов: бойцы «Ахмата» эвакуировали все найденные тела солдат ВСУ под Суджей Бойцы спецназа «Ахмат» эвакуировали все обнаруженные тела украинских оккупантов в своей зоне ответственности в Суджанском районе Курской области, заявил командир «Ахмата» генерал-лейтенант Апти Алаудинов. ...

Им 5-6 тысяч лет: красноярцам показали найденные на месте будущего Суриков-центра предметы«Им 5-6 тысяч лет»: красноярцам показали найденные на месте будущего «Суриков-центра» предметы В Красноярске на месте будущего «Суриков-центра» нашли фрагменты древних керамических сосудов, жетон извозчика, медальон и не только. ...

Ученые показали найденные в тувинском кургане золотые украшения и бронзовые зеркалаУченые показали найденные в тувинском кургане золотые украшения и бронзовые зеркала Археологи Института истории материальной культуры Российской Академии наук показали новые находки, сданные в скифском кургане в Туве. ...

В Октябрьске женщина присвоила себе найденные на дороге телефон и банковские картыВ Октябрьске женщина присвоила себе найденные на дороге телефон и банковские карты В марте 2025 года в полицию обратилась 46-летняя местная жительница и сообщила, что вернулась из пенсионного фонда и обнаружила пропажу двух банковских карт и сотового телефона. Материальный ущерб составил 10 500 рублей. Она сразу заблокировала "пластик", деньги потратить не успели. Однако попытка н ...

Google улучшает сканирование документов на Android устройствахGoogle улучшает сканирование документов на Android устройствах Компания Google представила обновление для функции сканирования документов на устройствах Android, сделав её более удобной и эффективной. ...

WhatsApp с 1 июня перестанет работать на устаревших устройствахWhatsApp с 1 июня перестанет работать на устаревших устройствах Мессенджер WhatsApp, принадлежащий компании Meta* (признана экстремистской организацией и запрещена в России) с 1 июня 2025 года планирует прекратить работу на миллионах устройств. ...

HUAWEI 2025: слухи о компактных устройствах и Mate 80HUAWEI 2025: слухи о компактных устройствах и Mate 80 Согласно данным портала Huaweicentral, бренд может пересмотреть подход к размерам дисплеев в будущих устройствах. Утечки указывают, что новые модели, за исключением флагманской линейки Mate 80, могут получить экраны среднего размера — около 6,5–6,7 дюйма, а возможно, и более компактные. Читать полну ...

Конгресс США запретил использовать WhatsApp на служебных устройствахКонгресс США запретил использовать WhatsApp на служебных устройствах Сотрудникам Палаты представителей США отныне запрещено использовать мессенджер WhatsApp на рабочих устройствах. Об этом сообщило агентство Reuters. Приложение представляет «высокий риск» из-за недостаточной прозрачности в защите пользовательских данных, отсутствия полноценного шифрования п ...

Microsoft расскажет о новых устройствах Surface на следующей неделеMicrosoft расскажет о новых устройствах Surface на следующей неделе Компания Microsoft на следующей неделе расскажет о новых продуктах Surface. Об этом она сообщила через свою страницу Surface в социальной сети X, опубликовав изображение с датой 6 мая 2025 года и подписью «Copilot+PC». Какие именно новинки будут представлены — пока неизвестно. Исто ...

Android 16 позволит синхронизировать уведомления и приложения на разных устройствахAndroid 16 позволит синхронизировать уведомления и приложения на разных устройствах Samsung может вскоре значительно расширить возможности своей экосистемы благодаря новой функции, над которой Google работает втайне. ...

Существующие ИИ-функции в устройствах Samsung останутся бесплатными навсегдаСуществующие ИИ-функции в устройствах Samsung останутся бесплатными навсегда Samsung официально заявила, что часть функций Galaxy AI всегда будут бесплатными. Ранее компания оставляла возможность, что с 2026 года некоторые ИИ-инструменты могут стать платными, но теперь это опровергнуто, пишут СМИ. Речь идет о стандартных функциях, которые уже доступны на смартфонах серии Gal ...

МВД России дало советы по защите данных на Android-устройствахМВД России дало советы по защите данных на Android-устройствах Министерство внутренних дел России представило список рекомендаций, которые помогут пользователям Android-устройств повысить уровень конфиденциальности и защитить личные данные. В первую очередь, предлагается отключить автоматическое подключение к Wi-Fi, чтобы телефон не соединялся с неизвестными се ...

Microsoft запускает бета-тестирование Copilot for Gaming на мобильных устройствахMicrosoft запускает бета-тестирование Copilot for Gaming на мобильных устройствах Сегодня Microsoft начала тестировать свое новое приложение Copilot for Gaming, которое станет помощником для геймеров на мобильных. Это интеллектуальный ассистент, который помогает с стратегией, управлением и вопросами по аккаунтам Xbox — всё через голос или текст. Приложение работает как второй экр ...

На головных устройствах Volkswagen теперь можно играть в компьютерные игрыНа головных устройствах Volkswagen теперь можно играть в компьютерные игры Компания Volkswagen представила возможность играть в компьютерные игры во время остановки на пяти своих моделях автомобилей. Игры задействуют медиасистему автомобиля и управляются через смартфоны. Как отмечается в пресс-релизе, новая инициатива с использованием AirConsole значительно обновляет уже с ...

Apple представила новые ИИ-функции и кардинально обновила дизайн на всех устройствахApple представила новые ИИ-функции и кардинально обновила дизайн на всех устройствах На конференции WWDC 2025 компания Apple представила свою новую стратегию. Она заключается в глубокой интеграции персонального искусственного интеллекта во все продукты. Главным анонсом стало обновление системы Apple Intelligence. Она призвана сделать устройства компании более полезными и интуитивно ...

Google Assistant скоро уступит место на Android-устройствах нейросети GeminiGoogle Assistant скоро уступит место на Android-устройствах нейросети Gemini На Android скоро появится возможность использовать нейросеть Gemini для управления устройством без нарушения конфиденциальности. Как стало известно из уведомления Google, отправленного пользователям и изученного изданием Android Police, с 7 июля ИИ-ассистент сможет управлять телефонными звонками, со ...

Android 16 ломает базовые функции навигации на некоторых устройствах Google PixelAndroid 16 «ломает» базовые функции навигации на некоторых устройствах Google Pixel На прошлой неделе владельцы смартфонов Google Pixel начали получать долгожданное обновление Android 16, однако вместе с новыми функциями пришли и неприятные баги, связанные с жестами и навигацией. Пользователи сообщают, что некоторые элементы управления перестают реагировать должным образом. Это при ...

Внезапный анонс Persona 5: The Phantom X  игра выйдет 26 июня на мобильных устройствах и ПКВнезапный анонс Persona 5: The Phantom X — игра выйдет 26 июня на мобильных устройствах и ПК Студия Atlus анонсировала Persona 5: The Phantom X — новый спин-офф популярной JRPG, выходящий на мобильных платформах и ПК уже 26 июня.Игра разворачивается в той же вселенной, что и оригинал 2017 года, но с другим главным героем и новой командой Призрачных воров. Сюжет переносит игроков в загадочны ...

Алиса на YandexGPT 5 Lite стала доступна всем пользователям  на всех устройствах и в чате, даже без подписки Про«Алиса» на YandexGPT 5 Lite стала доступна всем пользователям — на всех устройствах и в чате, даже без подписки «Про» Всем пользователям «Алисы» стали доступны YandexGPT 5 Lite, облегчённая версия нейросети последнего поколения, а также... ...

Ученые Пермского Политеха и ПНППК нашли способ в сотни раз снизить потери света в оптических устройствахУченые Пермского Политеха и ПНППК нашли способ в сотни раз снизить потери света в оптических устройствах Ученые Пермского Политеха и ПНППК нашли способ в сотни раз снизить потери света в оптических устройствах. Об этом... ...

В российской NetCat CMS исправили 23 уязвимостиВ российской NetCat CMS исправили 23 уязвимости Специалисты Positive Technologies Алексей Соловьев и Ян Чижевский выявили множественные уязвимости в NetCat CMS. Суммарно было найдено 23 уязвимости с оценками от 8,1 до 9,1 балла по шкале CVSS 3.0, что соответствует высокой и критической степени серьезности. ...

Уязвимости в СУБД Redis и ValkeyУязвимости в СУБД Redis и Valkey Опубликованы корректирующие выпуски СУБД Redis (6.2.19, 7.2.10, 7.4.5, 8.0.3) и Valkey (8.0.4, 8.1.3), в которых устранены две уязвимости. Наиболее опасная уязвимость (CVE-2025-32023) потенциально может привести к удалённому выполнению кода на сервере из-за записи данных в область за пределами выдел ...

VK заплатит до 5 млн рублей за уязвимости в мессенджере MaxVK заплатит до 5 млн рублей за уязвимости в мессенджере Max Мессенджер Max, принадлежащий VK, включен в программу по поиску уязвимостей Bug Bounty. Теперь специалисты по кибербезопасности могут получить вознаграждение за найденные слабые места в системе — сумма может достигать пяти миллионов рублей. Участвовать в программе могут как профессиональные исследов ...

Уязвимости в пакетных менеджерах Nix, Lix и GuixУязвимости в пакетных менеджерах Nix, Lix и Guix В пакетных менеджерах GNU Guix, Nix и Lix выявлены уязвимиости (Nix, Guix, Lix), позволяющие выполнить код с правами пользователей, под которыми запускаются сборочные задания (например, nixbld* в Nix/Lix), что может использоваться для записи своих данных в сборочное окружение и внесения изменений в ...

IT-эксперт Кричевский рассказал об уязвимости OC AndroidIT-эксперт Кричевский рассказал об уязвимости OC Android Специалист посоветовал установить антивирус. IT эксперт Алексей Кричевский, работающий в Академии управления финансами и инвестициями, рассказал об уязвимости OC Android перед вирусами. Специалист пояснил, что из-за широкой распространенности системы, телефоны находятся под большей угрозой хакерског ...

HTB Backfire. Эксплуатируем уязвимости в популярных C2-фреймворкахHTB Backfire. Эксплуатируем уязвимости в популярных C2-фреймворках Для подписчиковВ этой статье я покажу, как уязвимости в C2-фреймворках Havoc и HardHat могут привести к компрометации хоста, на котором они развернуты. Для дальнейшего повышения привилегий мы используем способ перезаписи файлов командой sudo iptables. ...

Государственные кибербезопасники США предупредили об уязвимости SAP NetWeaverГосударственные «кибербезопасники» США предупредили об уязвимости SAP NetWeaver Агентство кибербезопасности и защиты инфраструктуры США (CISA) добавило серьезную уязвимость SAP NetWeaver, отслеживаемую как CVE-2025-31324, в свой каталог известных эксплуатируемых уязвимостей (KEV). Этот недостаток, оцененный в 10 баллов по шкале серьезности, позволяет злоумышленникам загружать и ...

Bi.Zone WAF предотвращает эксплуатацию уязвимости в GrafanaBi.Zone WAF предотвращает эксплуатацию уязвимости в Grafana Сервис Bi.Zone WAF защищает пользователей программного обеспечения Grafana от уязвимости, которую злоумышленники могут... ...

Хакеры атаковали госведомства США с помощью уязвимости ПО MicrosoftХакеры атаковали госведомства США с помощью уязвимости ПО Microsoft Серверы Microsoft SharePoint, используемые для обмена документами в различных организациях, подверглись "активным атакам" со стороны хакеров, сообщает корпорация Microsoft. ПО SharePoint используется не только крупными компаниями, но и государственными учреждениями. ...

Microsoft устранила 72 уязвимости и 5 критических в майском обновленииMicrosoft устранила 72 уязвимости и 5 критических в майском обновлении Microsoft выпустил майское обновление Patch Tuesday, устранив 72 уязвимости в своих продуктах, включая пять активно эксплуатируемых уязвимости нулевого дня (Zero-day), сообщает CyberScoop. Zero-day — это дефекты, которые хакеры используют до выпуска официального исправления, что делает их особенно о ...

Около половины российских приложений содержат уязвимостиОколо половины российских приложений содержат уязвимости 46% приложений в интернете содержат уязвимости, которые могут привести к утечкам данных Почти половина российских веб-приложений имеет серьёзные уязвимости, которые могут привести к утечке данных, сообщила компания «Солар», входящая в «Ростелеком». Такие дыры в безопасности опасны не только для обыч ...

По следам Log4shell. Разбираем две уязвимости, оставшиеся в тениПо следам Log4shell. Разбираем две уязвимости, оставшиеся в тени Еще в декабре 2021-го, когда были найдены и закрыты четыре уязвимости Log4shell в Log4J, оказалось, что их на самом деле больше. Две из них — отказ в обслуживании и утечка данных — тогда широко известны не были. Лишь в сентябре 2022 года вендор официально признал их, но представил как часть тех самы ...

ИИ научили быстро искать уязвимости в программном кодеИИ научили быстро искать уязвимости в программном коде Российские и казахстанские исследователи разработали на базе систем искусственного интеллекта новую методику поиска уязвимостей в программном коде, которая справляется с этой задачей эффективнее и быстрее, чем специализированные статические анализаторы кода. ...

В продаже появился эксплоит для критической уязвимости в RoundcubeВ продаже появился эксплоит для критической уязвимости в Roundcube Эксперты предупреждают, что хакеры начинают эксплуатировать свежую уязвимость (CVE-2025-49113) в опенсорсном почтовом клиенте Roundcube Webmail. Проблема позволяет удаленно выполнить произвольный код. ...

Более 10 000 организаций под угрозой из-за уязвимости в Microsoft SharePointБолее 10 000 организаций под угрозой из-за уязвимости в Microsoft SharePoint Более 10 000 организаций по всему мирру оказались под угрозой после обнаружения серьезной уязвимости в популярной платформе Microsoft SharePoint, предназначенной для хранения и обмена конфиденциальными документами. ...

Обнаружены критические уязвимости в 689 моделях принтеров BrotherОбнаружены критические уязвимости в 689 моделях принтеров Brother Одна из уязвимостей не может быть устранена обновлением прошивки и требует изменений на этапе производства. Проблемы затронули также 59 моделей других брендов: Fujifilm, Toshiba, Ricoh и Konica Minolta. The post Обнаружены критические уязвимости в 689 моделях принтеров Brother first appeared on itnd ...

Россиян предупредили о мошенничестве с использованием уязвимости GoogleРоссиян предупредили о мошенничестве с использованием уязвимости Google Как сообщила пресс-служба управления МВД по борьбе с киберпреступлениями, злоумышленники научились рассылать поддельные письма, маскируя их под официальные уведомления от адреса no-reply@google.com. ...

Qualcomm устранила в своих процессорах серьёзные уязвимостиQualcomm устранила в своих процессорах серьёзные уязвимости Портал TechCrunch рассказал, что компания Qualcomm, ведущий производитель мобильных чипов, недавно устранила критические уязвимости в процессорах для Android-смартфонов. Уязвимости были обнаружены ещё в феврале. Свежие патчи направлены на устранение целого ряда недостатков безопасности, включая три ...

Вышел внеплановый патч для уязвимости нулевого дня в ChromeВышел внеплановый патч для уязвимости нулевого дня в Chrome Компания Google выпустила внеплановое обновление для браузера Chrome, которое устраняет сразу три уязвимости. Одна из этих проблем уже активно эксплуатируется злоумышленниками. ...

Qualcomm устраняет три 0-day уязвимости, используемые в целевых атакахQualcomm устраняет три 0-day уязвимости, используемые в целевых атаках Компания Qualcomm выпустила исправления для трех уязвимостей нулевого дня. Разработчики предупредили, что эти проблемы уже использовались в ограниченных целевых атаках. ...

VK заплатит до 5 млн рублей тем, кто найдёт в мессенджере Max уязвимости и ошибкиVK заплатит до 5 млн рублей тем, кто найдёт в мессенджере Max уязвимости и ошибки В соответствии с законом «О создании многофункционального сервиса обмена информацией» правительство планирует запуск национального мессенджера на базе платформы Max от российской компании VK. Министр цифрового развития России Максут Шадаев пообещал представить национальный мессенджер уже ...

В половине заменителей онлайн-приложений обнаружили уязвимостиВ половине заменителей онлайн-приложений обнаружили уязвимости Почти половина (46%) российских веб-приложений содержит критические уязвимости, которые могут привести к утечке данных. Это следует из материалов компании «Солар» (входит в «Ростелеком»), «Известия» ознакомились с документами. Эти бреши опасны не только для частных, но и для корпоративных пользовате ...

Уязвимости в Asus DriverHub позволяют выполнить произвольный кодУязвимости в Asus DriverHub позволяют выполнить произвольный код Компания Asus выпустила патчи, исправляющие две уязвимости в Asus DriverHub. В случае успешной эксплуатации эти проблемы позволяли добиться удаленного выполнения произвольного кода. ...

Уязвимости eSIM позволяют клонировать карты и шпионить за пользователямиУязвимости eSIM позволяют клонировать карты и шпионить за пользователями Исследователи AG Security Research обнаружили уязвимости в технологии eSIM, используемой в современных смартфонах. Проблемы затрагивают программный пакет eUICC компании Kigen, который используют миллиарды устройств. ...

Bluetooth-уязвимости могут использоваться для подслушивания и кражи данныхBluetooth-уязвимости могут использоваться для подслушивания и кражи данных В Bluetooth-чипсетах Airoha, которые используются в десятках аудиоустройств разных производителей, обнаружены уязвимости, которые можно использовать для подслушивания или кражи конфиденциальной информации. ...

Уязвимости в PAM и libblockdev, позволяющие получить права root в системеУязвимости в PAM и libblockdev, позволяющие получить права root в системе Компания Qualys выявила уязвимость (CVE-2025-6019) в библиотеке libblockdev, позволяющую через манипуляции с фоновым процессом udisks получить права root в системе. Работа прототипа эксплоита продемонстрирована в Ubuntu, Debian, Fedora и openSUSE Leap 15. ...

WP: в США хакеры атаковали ведомства благодаря уязвимости программы MicrosoftWP: в США хакеры атаковали ведомства благодаря уязвимости программы Microsoft Против правительственных ведомств США и американских компаний была совершена кибератака благодаря уязвимости программы SharePoint компании Mircosoft. Об этом сообщила газета Washington Post (WP) со ссылкой на чиновников и частных исследователей. ...

WP: хакеры атаковали ведомства США благодаря уязвимости программы MicrosoftWP: хакеры атаковали ведомства США благодаря уязвимости программы Microsoft Хакеры атаковали ведомства, а также фирмы США благодаря уязвимости программы SharePoint компании Mircosoft. ...

Уязвимости в библиотеке libxml2, потенциально приводящие к выполнению кодаУязвимости в библиотеке libxml2, потенциально приводящие к выполнению кода В библиотеке Libxml2, разрабатываемой проектом GNOME и применяемой для разбора содержимого в формате XML, выявлено 5 уязвимостей, две из которых потенциально могут привести к выполнению кода при обработке специально оформленных внешних данных. Библиотека Libxml2 широко распространена в открытых прое ...

В vBulletin найдены две критические уязвимости, которыми пользуются хакерыВ vBulletin найдены две критические уязвимости, которыми пользуются хакеры В форумном движке vBulletin обнаружили сразу две критические уязвимости, одна из которых уже применяется в реальных атаках. ...

Хакеры эксплуатируют уязвимости в брандмауэрах Zyxel и роутерах TP-LinkХакеры эксплуатируют уязвимости в брандмауэрах Zyxel и роутерах TP-Link Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что уязвимость в беспроводных маршрутизаторах TP-Link активно используется злоумышленниками. ...

Эксперты: групповые чаты WhatsApp небезопасны из-за уязвимости в системеЭксперты: групповые чаты WhatsApp небезопасны из-за уязвимости в системе Исследователи выявили серьезную уязвимость в системе групповых чатов WhatsApp, которая может позволить серверу мессенджера добавлять новых участников без ведома остальных пользователей. Об этом сообщает SecurityLab в своем аналитическом материале. ...

ECHOMSK.SPB.RU Поиск в новостях