All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias

Kaspersky paga até US$ 100 mil pela descoberta e divulgação de vulnerabilidades graves em seus sistemas

A Kaspersky Lab está ampliando seu programa de recompensas por informes de bugs, chamado Bug Bounty, incluindo prêmios de até US$ 100 mil pela descoberta e divulgação responsável de vulnerabilidades graves em alguns de seus principais produtos, como parte da Iniciativa de Transparência Global.

Todos os membros da conhecida plataforma HackerOne, parceira da Kaspersky Lab na iniciativa do programa para busca de falhas, têm a oportunidade de ganhar essa recompensa. Os novos prêmios são 20 vezes maiores do que os já existentes, o que indica o compromisso da empresa em garantir a integridade total de seus produtos e a proteção de seus clientes.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

O maior prêmio será concedido pela descoberta de falhas que permitem a execução de código remoto pelo canal de atualização do banco de dados do produto, em que a execução do malware é feita silenciosamente pelo usuário no processo do produto com altos privilégios, sendo capaz de sobreviver à reinicialização do sistema.

As vulnerabilidades que possibilitam a execução remota de outros tipos de código receberão prêmios de US$ 5 mil a US$ 20 mil (dependendo do nível de complexidade da vulnerabilidade). Os bugs que permitem a obtenção de privilégios locais ou que acarretam a divulgação de dados sigilosos também receberão prêmios generosos.

Serão distribuídos prêmios pela descoberta de vulnerabilidades até então desconhecidas nos seguintes produtos: Kaspersky Internet Security 2019 (versão beta mais recente) e Kaspersky Endpoint Security 11 (versão beta mais recente), executados no Windows para Desktop versão 8.1 ou superiores, com as atualizações mais recentes instaladas.

Mais detalhes sobre os requisitos e qualificação estão disponíveis no site da iniciativa.

Ao comentar sobre a expansão dos prêmios do programa de recompensa para busca de falhas, Eugene Kaspersky, CEO da Kaspersky Lab, disse: “Descobrir e corrigir bugs é prioridade para nós, uma empresa de software. Convidamos os pesquisadores de segurança a nos ajudarem a garantir que não exista vulnerabilidades em nossos produtos. A imunidade de nosso código e os níveis mais altos de proteção que oferecemos aos clientes são os princípios básicos de nossa empresa e um pilar fundamental de nossa Iniciativa de Transparência Global.”

O programa de recompensas por informes de falhas, lançado em 2016, incentiva pesquisadores independentes de segurança a complementar o trabalho de detecção e redução de vulnerabilidades da empresa. O programa já possibilitou que mais de 70 relatórios de bugs relacionados aos produtos e serviços da Kaspersky Lab fossem resolvidos, tornando-os ainda mais seguros.

A Iniciativa de Transparência Global da empresa, anunciada em 23 de outubro de 2017, foi criada para mobilizar a comunidade de segurança de informações em geral e outros envolvidos para validar e verificar os produtos, processos internos e operações de negócios da Kaspersky Lab, além de introduzir mecanismos adicionais de responsabilização com os quais a empresa poderá demonstrar que cuida de todos os problemas de segurança de maneira imediata e detalhada.

Next Oi lança plataforma para gestão de IoT »
Previous « Indra mira tecnologias emergentes com nova unidade de negócios no Brasil
Leave a Comment
Share
Published by
Redação
Tags: hacler do bemKasperskysegurançavulnerabilidades
8 anos ago

    Related Post

  • HPE une rede e segurança e mira fim da gestão fragmentada
  • Consumidores ainda resistem a delegar pagamentos a agentes de IA, indica Forrester
  • Anthropic alerta governo Trump sobre riscos cibernéticos expostos por modelos avançados de IA

Recent Posts

  • Notícias

Empresas não sabem como comprar IA, e esse é o maior obstáculo da adoção, diz executivo da HPE

A maioria das empresas que hoje investe em inteligência artificial não sabe exatamente quem deve…

15 horas ago
  • Notícias

Datamint capta R$ 25 milhões em rodada seed liderada pela Headline

A Datamint, startup brasileira de inteligência artificial (IA) voltada à gestão de ativos em operações…

16 horas ago
  • Notícias

Consumidores ainda resistem a delegar pagamentos a agentes de IA, indica Forrester

Os consumidores ainda não estão preparados para permitir que agentes de inteligência artificial (IA) realizem…

16 horas ago
  • Notícias

Anthropic alerta governo Trump sobre riscos cibernéticos expostos por modelos avançados de IA

A Anthropic intensificou seus alertas ao governo dos Estados Unidos sobre os riscos cibernéticos associados…

17 horas ago
  • Notícias

HPE une rede e segurança e mira fim da gestão fragmentada

Por anos, equipes de TI operaram segurança e rede como disciplinas separadas, com ferramentas distintas,…

17 horas ago
  • Notícias

Gwynne Shotwell afasta pressão por IPO e diz que SpaceX mantém foco no longo prazo

A presidente e COO da SpaceX, Gwynne Shotwell, afirmou que a abertura de capital da…

18 horas ago
All Rights ReservedView Non-AMP Version
  • L