«Лаборатория Касперского» в 20 раз увеличила вознаграждение в рамках своей программы bug bounty. Теперь за обнаружение наиболее серьезных уязвимостей в основных продуктах компании можно получить до 100 тыс. долл.
Максимальная награда предусмотрена в случае обнаружения программных ошибок, которые позволяют удаленно выполнить какой-либо код через канал обновления продуктовых баз, — например, втайне от пользователя запустить вредоносный код в процессе с высокими привилегиями (при этом код должен оставаться активным после перезагрузки системы).
При нахождении уязвимостей, допускающих другие варианты удаленного выполнения кода, исследователи могут рассчитывать на вознаграждение в размере от 5 до 20 тыс. долл., в зависимости от сложности найденной бреши. Также денежные выплаты предусмотрены при обнаружении багов, позволяющих повысить локальные привилегии или ведущих к раскрытию конфиденциальных данных.
В поиске ранее неизвестных уязвимостей могут участвовать все члены международной платформы HackerOne, являющейся партнером «Лаборатории Касперского» в программе bug bounty. Критические бреши будут искать в двух основных продуктах компании: Kaspersky Internet Security 2019 (новейшая бета-версия) и Kaspersky Endpoint Security 11 (новейшая бета-версия), работающих на ОС Windows 8.1 и выше.