<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Европейская комиссия учредила вознаграждение за поиск ошибок...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116239.html</link>
    <description>В рамках инициативы FOSSA (https://juliareda.eu/2018/12/eu-fossa-bug-bounties/) (Free and Open Source Software Audit), нацеленной на повышение безопасности открытого ПО, Европейская комиссия с сегодняшнего дня запустила (https://juliareda.eu/2018/12/eu-fossa-bug-bounties/) программу по выплате вознаграждений за выявления уязвимостей и серьёзных ошибок в 15 ключевых открытых проектах, применяемых в госучреждениях Евросоюза. &lt;br&gt;&lt;br&gt;&lt;br&gt;Решения о выплатах будут приниматься на основе заявок, отправленных через сервисы HackerOne (https://www.hackerone.com/) и Intigriti (https://www.intigriti.com/). Общая сумма, выделенная на выплату вознаграждений составляет 851 тысяча евро. Наибольшие бюджеты выделены на выявление проблем в PuTTY и Drupal (90 и 89 тысяч евро). Премии будут выдаваться в зависимости от активности по поиску проблем с безопасоностью и опасности выявленных уязвимостей.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Проект&lt;br&gt;Размер выплат в евро&lt;br&gt;Начало приёма завявок&lt;br&gt;Конец приёма завявок&lt;br&gt;Платформа сбора заявок&lt;br&gt;&lt;br&gt;&lt;br&gt;PuTTY&lt;br&gt;90000&lt;br&gt;07/01/2019&lt;br&gt;15</description>

<item>
    <title>Европейская комиссия учредила вознаграждение за поиск ошибок... (ГРосс)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116239.html#136</link>
    <pubDate>Tue, 16 Apr 2019 23:50:23 GMT</pubDate>
    <description>Тем не менее проблема не надумана: вот и америкосы обеспокоились&lt;br&gt;https://xakep.ru/2019/04/15/corp-vpn-flaws/&lt;br&gt;</description>
</item>

<item>
    <title>Европейская комиссия учредила вознаграждение за поиск ошибок... (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116239.html#135</link>
    <pubDate>Tue, 15 Jan 2019 20:01:25 GMT</pubDate>
    <description>если ты можешь забрать конфиг с моей системы - ты точно так же можешь поставить туда клавиатурный логгер, и все пароли по любому твои.&lt;br&gt;&lt;br&gt;А большинство систем, на которые я с нее хожу, не стоят такого геморроя.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Европейская комиссия учредила вознаграждение за поиск ошибок... (mandms)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116239.html#134</link>
    <pubDate>Mon, 14 Jan 2019 06:42:46 GMT</pubDate>
    <description>Вот все так яро клеймят WordPress, но найти уязвимости в нем для новой версии оказалось нереально.&lt;br&gt;Обновляйтесь регулярно и не будет уязвимостей.&lt;br&gt;&lt;br&gt;А в старье у каждого проекта есть уязвимости.&lt;br&gt;&lt;br&gt;WordPress чем хорош, на нем треть интернет сайтов сделана, значит эти знания не протухнут завтра, а будут долго востребованы.&lt;br&gt;&lt;br&gt;Делать нормальный сайт = с поддержкой SEO, надо с использованием распространенной CMS, тк только там есть поддержка SEO в виде плагинов.&lt;br&gt;Речь про техническую (on-site) оптимизацию &lt;br&gt;</description>
</item>

<item>
    <title>Европейская комиссия учредила вознаграждение за поиск ошибок... (ГРосс)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116239.html#133</link>
    <pubDate>Mon, 14 Jan 2019 04:32:01 GMT</pubDate>
    <description>securecrt зачетная вещь: у ленивых пользователей хэш пароля для ssh хранится в конфигурационном файле сессии. Забирай конфиг и входи под рутом. &lt;br&gt;</description>
</item>

<item>
    <title>Европейская комиссия учредила вознаграждение за поиск ошибок... (freehck)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116239.html#132</link>
    <pubDate>Sun, 13 Jan 2019 17:11:53 GMT</pubDate>
    <description>&amp;gt; и для &quot;почти статических&quot; сайтов есть архитектура https://jamstack.org/ &lt;br&gt;&lt;br&gt;Вау. Так у этого ещё и название есть, оказыватся. :)&lt;br&gt;JavaScript + API + Markup. JAM. :)&lt;br&gt;Спасибо. Я от Вас узнал новое модное слово, которым можно кидаться на митапах.&lt;br&gt;Не то, чтобы мы раньше такую архитектуру не делали... Просто теперь для этого слово есть... ))&lt;br&gt;</description>
</item>

<item>
    <title>Европейская комиссия учредила вознаграждение за поиск ошибок... (andy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116239.html#131</link>
    <pubDate>Thu, 10 Jan 2019 20:37:25 GMT</pubDate>
    <description>&amp;gt; в общем, пользуйтесь securecrt (я верно говорю, товарищ майор?) - оно и под линукс есть.&lt;br&gt;&amp;gt; И в отличие от пусси вполне полезно и в линуксе - xterm&apos;ом и ssh эти фичи не заменишь.&lt;br&gt;&lt;br&gt;Может быть Вам понравится MobaXterm?&lt;br&gt;</description>
</item>

<item>
    <title>Европейская комиссия учредила вознаграждение за поиск ошибок... (fi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116239.html#130</link>
    <pubDate>Wed, 09 Jan 2019 10:03:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt; этим не стал заморачиваться - тысячи хостов сами себя должны обслуживать&lt;br&gt;&amp;gt;как только папа с мамой перестанут кормить&lt;br&gt;&lt;br&gt;Тоже мне &quot;оператор тыс. хостов&quot; - вот когда дорастешь  до &quot;тысячи хостов сами себя должны обслуживать&quot; - вот тогда ты и &quot;перерастешь это гордое звание эникея&quot; ))))))))))&lt;br&gt;В противном случаи так и помрешь помощником админа - по статистике пенсия тебе не светит. &lt;br&gt;&lt;br&gt;зы. а я пока очередной перевод сделаю маме - пенсия у нее обычная, какую дедушка Пу прописал (гореть ему в аду), на нее не проживешь. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Европейская комиссия учредила вознаграждение за поиск ошибок... (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116239.html#129</link>
    <pubDate>Wed, 09 Jan 2019 09:39:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt;уже сильно не одну тысчонку, &lt;br&gt;&amp;gt; и после этого ты не смог купить это барахло? наверно хосты были &lt;br&gt;&lt;br&gt;в смысле? Мне-то зачем его покупать? У меня нет несколько тысяч личных хостов. Контора - купила, но умудрилась получить лицензию на менеджера, обеспечивавшего процесс, а trial-то я скачивал своей учеткой. &lt;br&gt;&lt;br&gt;&amp;gt; помню на konsole делал авто-вход в пачки хостов, но сегодня я бы &lt;br&gt;&lt;br&gt;мне не нужен &quot;автовход&quot;&lt;br&gt;&lt;br&gt;&amp;gt; этим не стал заморачиваться - тысячи хостов сами себя должны обслуживать &lt;br&gt;&lt;br&gt;как только папа с мамой перестанут кормить, или перерастешь должность эникея - сразу узнаешь, кому они там чего должны.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Европейская комиссия учредила вознаграждение за поиск ошибок... (.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116239.html#128</link>
    <pubDate>Wed, 09 Jan 2019 09:16:55 GMT</pubDate>
    <description>&amp;gt; оставили бы какой то меил и шлите уязвимости&lt;br&gt;&lt;br&gt;тогда весь шлак самим пришлось бы разгребать ;-) &lt;br&gt;&lt;br&gt;но что-то видимо Юля недоговорила или просто недоплатила - действительно, на h1 нихрена заявленного не видно.&lt;br&gt;&lt;br&gt;может старшие товарищи в последний момент решили поэкономить деньжат?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
