Компания HP запустила bug bounty программу. Для принтеров - «Новости»
Лазерная эпиляция для чувствительной кожи: как избежать раздражения и покраснений
Лазерная эпиляция для чувствительной кожи: как избежать раздражения и покраснений
Anthropic анонсировала ИИ-плагин Claude Design для создания сайтов и презентаций - «Новости мира Интернет»
Anthropic анонсировала ИИ-плагин Claude Design для создания сайтов и презентаций - «Новости мира Интернет»
Товарные знаки в рекламе: как не нарушить закон и сохранить репутацию
Товарные знаки в рекламе: как не нарушить закон и сохранить репутацию
В браузер Chrome добавят функцию ускорения загрузки медиа на сайте - «Новости мира Интернет»
В браузер Chrome добавят функцию ускорения загрузки медиа на сайте - «Новости мира Интернет»
Microsoft представила Xbox PC Remote Tools для удаленной разработки игр на ПК - «Новости мира Интернет»
Microsoft представила Xbox PC Remote Tools для удаленной разработки игр на ПК - «Новости мира Интернет»
MSI выпустила флагманские игровые ноутбуки Titan 18 Max и Titan 18 Ultra - «Новости мира Интернет»
MSI выпустила флагманские игровые ноутбуки Titan 18 Max и Titan 18 Ultra - «Новости мира Интернет»
Google выпустила мощную ИИ‑модель Gemma 4 с открытым исходным кодом - «Новости мира Интернет»
Google выпустила мощную ИИ‑модель Gemma 4 с открытым исходным кодом - «Новости мира Интернет»
Adobe представила Firefly AI Assistant – ИИ для создания контента по описанию - «Новости мира Интернет»
Adobe представила Firefly AI Assistant – ИИ для создания контента по описанию - «Новости мира Интернет»
Bigme выпустила смартфон HiBreak Dual с двумя экранами - «Новости мира Интернет»
Bigme выпустила смартфон HiBreak Dual с двумя экранами - «Новости мира Интернет»
Honor выпустила мышь MouseBuds Pro с беспроводными наушниками в корпусе - «Новости мира Интернет»
Honor выпустила мышь MouseBuds Pro с беспроводными наушниками в корпусе - «Новости мира Интернет»
Новости мира Интернет » Новости » Компания HP запустила bug bounty программу. Для принтеров - «Новости»

Представители компании HP, совестно с краудсорсинговой платформой Bugcrowd, анонсировали новую bug bounty программу, ориентированную исключительно на принтеры. Компания готова выплатить исследователям до 10 000 долларов за обнаружение уязвимостей в устройствах HP LaserJet Enterprise, МФУ (A3 и A4), а также HP PageWide Enterprise. Подчеркивается, что программа распространяется только на endpoint-устройства, то есть, к примеру, связанные с принтерами домены, не рассматриваются.


Программа, по крайней мере, пока будет приватной, то есть принять участие в «охоте на баги» смогут не все. Исследователи, которых пригласит HP, будут искать уязвимости на уровне прошивок, включая XSS- и CSRF-баги, а также проблемы, ведущие к удаленному исполнению кода.


Размер вознаграждений составит от 1000 до 10 000 долларов США за каждый баг, однако представители HP не конкретизировали, как именно будет распределяться выплаты. Известно лишь, что исследователи получат вознаграждение даже в том случае, если обнаружат уязвимости, которые ранее уже были найдены самим разработчиками HP во время внутренних проверок.


Издание SecurityWeek сообщило, что в настоящее время для участия в инициативе привлечены 34 исследователя, а в дальнейшем HP планирует расширять инициативу и на свои ПК.


Источник новостиgoogle.com

Представители компании HP, совестно с краудсорсинговой платформой Bugcrowd, анонсировали новую bug bounty программу, ориентированную исключительно на принтеры. Компания готова выплатить исследователям до 10 000 долларов за обнаружение уязвимостей в устройствах HP LaserJet Enterprise, МФУ (A3 и A4), а также HP PageWide Enterprise. Подчеркивается, что программа распространяется только на endpoint-устройства, то есть, к примеру, связанные с принтерами домены, не рассматриваются. Программа, по крайней мере, пока будет приватной, то есть принять участие в «охоте на баги» смогут не все. Исследователи, которых пригласит HP, будут искать уязвимости на уровне прошивок, включая XSS- и CSRF-баги, а также проблемы, ведущие к удаленному исполнению кода. Размер вознаграждений составит от 1000 до 10 000 долларов США за каждый баг, однако представители HP не конкретизировали, как именно будет распределяться выплаты. Известно лишь, что исследователи получат вознаграждение даже в том случае, если обнаружат уязвимости, которые ранее уже были найдены самим разработчиками HP во время внутренних проверок. Издание SecurityWeek сообщило, что в настоящее время для участия в инициативе привлечены 34 исследователя, а в дальнейшем HP планирует расширять инициативу и на свои ПК. Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Смотрите также

А что там на главной? )))



Комментарии )))