URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 138011
[ Назад ]

Исходное сообщение
"Соревнования по выявлению уязвимостей ZeroDay Cloud с призовым фондом 4.5 млн долларов"

Отправлено opennews , 05-Окт-25 10:28 
10-11 декабря в Лондоне на конференции  Black Hat Europe будут впервые проведены соревнования ZeroDay Cloud, нацеленные на выявление уязвимостей в открытом ПО, применяемом в облачных окружениях. Призовой фонд соревнований определён в 4.5 млн долларов.  Наибольшая премия, размером 300 тысяч долларов, назначена за взлом nginx. Премии, размером 100 тысяч долларов, назначены за взлом Apache Tomcat, Redis, PostgreSQL и MariaDB...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=64003


Содержание

Сообщения в этом обсуждении
"Соревнования по выявлению уязвимостей ZeroDay Cloud с призов..."
Отправлено Аноним , 05-Окт-25 10:28 
Странные категории, но ладно. Да и доступ тем, кого реально может заинтересовать, закрыли. Проблема в том, что продажа государствам намного выгоднее. А это так. По большей части ценно как развлекательное мероприятие, но не в рамках перечисленного.

"Соревнования по выявлению уязвимостей ZeroDay Cloud с призов..."
Отправлено Аноним , 05-Окт-25 12:04 
https://opennet.ru/59517-law

"Соревнования по выявлению уязвимостей ZeroDay Cloud с призов..."
Отправлено Аноним , 05-Окт-25 12:37 
А что вы хотели? Работать бесплатно на запад а жить у нас? На двух стульях решили усидеть?!

"Соревнования по выявлению уязвимостей ZeroDay Cloud с призов..."
Отправлено Аноним , 05-Окт-25 12:50 
Тогда нужно от всего отказаться.

"Соревнования по выявлению уязвимостей ZeroDay Cloud с призов..."
Отправлено Аноним , 05-Окт-25 21:49 
Вовсе не обязательно, просто ввести разрешённый реестр.

"Соревнования по выявлению уязвимостей ZeroDay Cloud с призов..."
Отправлено 12yoexpert , 05-Окт-25 13:58 
у кого у "вас"?

"Соревнования по выявлению уязвимостей ZeroDay Cloud с призов..."
Отправлено Аноним , 06-Окт-25 15:22 
у нас в подсанкционных странах

"Соревнования по выявлению уязвимостей ZeroDay Cloud с призов..."
Отправлено Аноним , 05-Окт-25 18:33 
А те, кто называет открытые Linux-дистрибутивы отечественными ?

"Соревнования по выявлению уязвимостей ZeroDay Cloud с призов..."
Отправлено penetrator , 06-Окт-25 10:37 
так это же клауд маркетинг дей, вот и стек такой

"Соревнования по выявлению уязвимостей ZeroDay Cloud с призов..."
Отправлено Аноним , 05-Окт-25 10:33 
Вот кстати к вопросу о том, что безопаснее: "безопасный" MAX или Telegram, где проводились подобные соревнования с целью взломать безопасный чат и это так никому и не удалось.

"Соревнования по выявлению уязвимостей ZeroDay Cloud с призов..."
Отправлено Аноним , 05-Окт-25 10:39 
Так и тут не мессенджеры, а то, что интересно спонсорам. Если там тупо шифрование, то без участия разработчика или опубликованного в паблике метода взлома криптографического алгоритма за разумное время, ты далеко не уедешь. Чаще всего уязвимости из-за бездумно напиханных компонентов. Их которых мах состоит чуть более чем целиком, поэтому соревнования лишены смысла.

"Соревнования по выявлению уязвимостей ZeroDay Cloud с призов..."
Отправлено Грека , 05-Окт-25 10:40 
Макс напрямую сливает все куда нужно. Даже если и само приложение и серверы очень защищены, данные все равно идут и сохраняются в нужном месте для выявления врагов народа. Поэтому нисколько неудивительно, что использовать его могут только граждане двух стран.

"Соревнования по выявлению уязвимостей ZeroDay Cloud с призов..."
Отправлено Аноним , 05-Окт-25 11:23 
>"безопасный" MAX или Telegram, где проводились подобные соревнования с целью взломать безопасный чат и это так никому и не удалось.

Тащмайор даже не пытается шифроваться, а просто тупо жирно набрасывет.


"Соревнования по выявлению уязвимостей ZeroDay Cloud с призов..."
Отправлено Karl Richter , 05-Окт-25 16:33 
Зато умудряются взломать аккаунт.

"Соревнования по выявлению уязвимостей ZeroDay Cloud с призов..."
Отправлено penetrator , 05-Окт-25 21:54 
и то хрень и то хрень, один изначально от майора, а во втором никто E2E не пользуется, и по умолчанию его нет - это цирк


"Соревнования по выявлению уязвимостей ZeroDay Cloud с призов..."
Отправлено Аноним , 05-Окт-25 10:44 
>К участию в конкурсе не допускаются жители подсанкционных стран

то есть тех, взломов которых они в теории и должны опасаться больше всего.

Е - евробюрократы.


"Соревнования по выявлению уязвимостей ZeroDay Cloud с призов..."
Отправлено Аноним , 05-Окт-25 12:51 
https://www.opennet.dev/opennews/art.shtml?num=59517

"Соревнования по выявлению уязвимостей ZeroDay Cloud с призов..."
Отправлено Аноним , 05-Окт-25 10:56 
Дед знакомый на рыбалку ходит и постоянно выигрывает соревнования по ловле рыб.
Спрашиваю, в чем же секрет. Он ответил что за ранее накидал себе в ящик окуня.

"Соревнования по выявлению уязвимостей ZeroDay Cloud с призов..."
Отправлено Аноним , 05-Окт-25 22:40 
не допускаются жители подсанкционных стран (РФ, КНР, Иран, Северная Корея, Куба, Судан, Сирия, Ливия, Ливан)

Это называется - отморожу уши назло маме.
Мероприятие проводится с целью найти уязвимости для улучшения ПО.
Если жители подсанкционных стран могут знать о таких уязвимостях, то со стороны организаторов будет глупо их не выслушать и не исправить.
Особенно когда эти самые страны постоянно обвиняются в кибератаках, в том числе с использованием этих уязвимостей.


"Соревнования по выявлению уязвимостей ZeroDay Cloud с призов..."
Отправлено Аноним , 06-Окт-25 12:31 
Организаторам проще запретить участвовать, чем потом поиметь потенциальные проблемы с ихним законом.

"Соревнования по выявлению уязвимостей ZeroDay Cloud с призов..."
Отправлено Аноним , 06-Окт-25 13:22 
> Это называется - отморожу уши назло маме.

Или не называется. Чтобы сказать, будет ли им хуже от этих ограничений, надо сравнить два сценария, когда ограничения есть и когда их нет. Есть несколько вопросов, над которыми я тебе предлагаю подумать:

1. Будут ли исследователи безопасности этих самых стран продавать уязвимости, если такая возможность будет, вместо того, чтобы проводить кибератаки? Или хотя бы сочетать то и это?

2. Будут ли исследователи безопасности эмигрировать из подсанкционных стран, если это позволит им зарабатывать денег своей специальностью?

3. Не увеличит ли количество кибератак финансирование исследователей безопасности тех самых стран, которые постоянно обвиняются в кибератаках?


"Соревнования по выявлению уязвимостей ZeroDay Cloud с призов..."
Отправлено Аноним , 06-Окт-25 14:25 
>финансирование исследователей безопасности

Ты новость чем читаешь? Финансируют результат, а не сам процесс, если что. Впрочем, оно и к лучшему. Будет моральное право использовать это всё для личных корыстных целей.


"Соревнования по выявлению уязвимостей ZeroDay Cloud с призов..."
Отправлено Andrey , 07-Окт-25 12:44 
А вдруг кто-то из этих стран выиграет?

Организаторам придется нарушить санкционный режим, чтобы выплатить призовые.


"Соревнования по выявлению уязвимостей ZeroDay Cloud с призов..."
Отправлено Аноним , 06-Окт-25 16:34 
Если ущерб от уязвимостей всего софта на свете всего 4.5 лямов, наверное толку от них нет, буря в стакане, только страхи нагоняют промывая мозги чтобы устроить цифровой гулаг.