Bitcoin Forum
April 25, 2024, 08:02:50 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Facebook выплатила $100 тыс. за обнаружение нового кл  (Read 848 times)
tukinen (OP)
Legendary
*
Offline Offline

Activity: 994
Merit: 1000


View Profile
August 13, 2015, 06:16:00 AM
 #1

Facebook выплатила $100 тыс. за обнаружение нового класса уязвимостей


Исследователи разработали новую технику, позволяющую обнаружить исключительные ситуации.

В рамках программы Internet Defense Prize компания Facebook выплатила команде исследователей из Технологического института штата Джорджия (Georgia Institute of Technology) премию в размере $100 тыс. за обнаружение нового класса уязвимостей, вызывающих повреждение памяти, и разработку соответствующего метода их выявления.

Победители программы, которыми стали двое студентов института Вюнгюнг Ли и Ченюй Сун, а также профессоры Таэсоо Ким и Венькэ Ли, были объявлены 12 августа текущего года в ходе симпозиума USENIX Security Symposium. В своей научной работе специалисты идентифицировали новый класс уязвимостей в программах на языке C++.

Язык C++ поддерживает несколько различных способов приведения типов, в том числе статическое и динамическое, используемые для конвертации одного типа данных в другой. Исследователи разработали новую технику, позволяющую обнаружить исключительные ситуации (bad type cast) путем комбинации статического и динамического анализа. При помощи нового метода экспертам удалось обнаружить две исключительные ситуации в Firefox и девять – в библиотеке libstdc++. Проблемы уже устранены производителями.


http://www.securitylab.ru/news/474189.php
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714032170
Hero Member
*
Offline Offline

Posts: 1714032170

View Profile Personal Message (Offline)

Ignore
1714032170
Reply with quote  #2

1714032170
Report to moderator
Gerhald
Legendary
*
Offline Offline

Activity: 1330
Merit: 1017



View Profile
August 13, 2015, 05:09:36 PM
 #2

Неплохая прибавка к стипендии для китайских студентов.
Cripto DeD
Hero Member
*****
Offline Offline

Activity: 952
Merit: 1005


View Profile
August 14, 2015, 08:20:09 PM
 #3

Мошенники размещают вредоносные ссылки в разделе комментариев Facebook на популярных сайтах


14 Августа, 2015

Специалисты ИБ-компании Symantec предупреждают о мошеннической кампании, в ходе которой злоумышленники размещают вредоносные ссылки в разделе комментариев Facebook на сайтах Buzzfeed, ESPN и Huffington Post. Данные ссылки, как правило, ведут на ресурсы, содержащие шпионское и вредоносное рекламное ПО, а также на фальшивые страницы техподдержки для Windows или Mac OS X.

По словам экспертов, целевыми для злоумышленников являются публикации, посвященные популярным сериалам, звездам кино и телевидения, а также спортивным событиям. В разделе для комментариев преступники размещают сообщение со ссылкой, предлагающее бесплатный доступ к недавно выпущенным кинолентам, таким как «Мир Юрского периода», «Терминатор 5: Генезис», «Человек-муравей» и анимационной картине «Миньоны».

Нажав на ссылку, пользователь попадает на сайт, на котором размещен вышеуказанный контент, однако при попытке проигрывания видео происходит переадресация через ресурс под названием AdCash. Последний является международной рекламной сетью, в которой нередко размещаются вредоносные рекламные баннеры. В данном случае портал перенаправляет пользователей на известные мошеннические ресурсы, якобы предоставляющие услуги техподдержки.

В ходе кампании злоумышленники применяют довольно интересную тактику, отмечают исследователи. Сначала преступники размещают на порталах Buzzfeed, ESPN или Huffington Post совершенно безвредный комментарий. Затем, через 5-10 минут оригинальное сообщение редактируется и в него включается аннотация к бесплатным фильмам и ссылки. Предположительно, таким образом злоумышленники пытаются обойти автоматические спам-фильтры, считают специалисты.

http://www.securitylab.ru/news/474231.php
v1ryspro
Sr. Member
****
Offline Offline

Activity: 282
Merit: 250



View Profile
June 06, 2016, 10:34:50 AM
 #4

Неплохая прибавка к стипендии для китайских студентов.

И не только умельцев везде хватает, а вообще хороший способ покупать чужие знания Smiley
btcmasterZ
Full Member
***
Offline Offline

Activity: 210
Merit: 100



View Profile
June 07, 2016, 01:16:35 AM
 #5

Неплохая прибавка к стипендии для китайских студентов.

маловато конечно за такую уязвимость.. Grin
yuiyuga
Sr. Member
****
Offline Offline

Activity: 262
Merit: 250



View Profile
June 07, 2016, 05:53:09 AM
 #6

Неплохая прибавка к стипендии для китайских студентов.

маловато конечно за такую уязвимость.. Grin
Конечно мало. Этот студент на чёрном рынке смог бы куда больше выручить денег благодаря своим знаниям, но видимо ему смекалки не хватило для этого, вот и всё.
Gerhald
Legendary
*
Offline Offline

Activity: 1330
Merit: 1017



View Profile
June 07, 2016, 03:11:19 PM
 #7

Неплохая прибавка к стипендии для китайских студентов.

маловато конечно за такую уязвимость.. Grin
Для какого-то программиста это может послужить хорошим стартом, особенно, если он не хочет пятнать репутацию или совесть сякими чёрными рынками.
btcmasterZ
Full Member
***
Offline Offline

Activity: 210
Merit: 100



View Profile
June 08, 2016, 06:38:20 AM
 #8

Неплохая прибавка к стипендии для китайских студентов.

маловато конечно за такую уязвимость.. Grin
Для какого-то программиста это может послужить хорошим стартом, особенно, если он не хочет пятнать репутацию или совесть сякими чёрными рынками.

видимо еще не дорос до этого уровня Grin
onelove2111
Sr. Member
****
Offline Offline

Activity: 254
Merit: 250


View Profile
June 08, 2016, 01:38:38 PM
 #9

Неплохая прибавка к стипендии для китайских студентов.

маловато конечно за такую уязвимость.. Grin
Конечно мало. Этот студент на чёрном рынке смог бы куда больше выручить денег благодаря своим знаниям, но видимо ему смекалки не хватило для этого, вот и всё.

Или просто проблем не хочет, а так все легально , может еще и на работу возьмут
TicTacTic
Sr. Member
****
Offline Offline

Activity: 250
Merit: 250



View Profile
June 08, 2016, 02:24:16 PM
 #10

Вот почему везет всем, кроме меня? Кто всегда что-то выигрывает, получает огромные деньги, а я как всегда в стороне. Что я делаю не так?
igorokavg13
Sr. Member
****
Offline Offline

Activity: 240
Merit: 250



View Profile
June 09, 2016, 12:57:41 PM
 #11

Вот почему везет всем, кроме меня? Кто всегда что-то выигрывает, получает огромные деньги, а я как всегда в стороне. Что я делаю не так?


Я такой же не падай духом все будет норм Wink
Gerhald
Legendary
*
Offline Offline

Activity: 1330
Merit: 1017



View Profile
June 09, 2016, 01:14:38 PM
 #12

Вот почему везет всем, кроме меня? Кто всегда что-то выигрывает, получает огромные деньги, а я как всегда в стороне. Что я делаю не так?
Ну а какие-то языки программирования вы для начала выучили? Вон в статье упоминается C++. Так что это не выигрыш, а закономерный результат.
mono7513745
Full Member
***
Offline Offline

Activity: 350
Merit: 100



View Profile
August 07, 2017, 08:21:24 AM
 #13

всё правильно. умные люди должны быть вознаграждены за свои умения и усилия

MasterBet
Hero Member
*****
Offline Offline

Activity: 847
Merit: 500


View Profile
August 07, 2017, 01:22:21 PM
 #14

Неплохая прибавка к стипендии для китайских студентов.

маловато конечно за такую уязвимость.. Grin
Для какого-то программиста это может послужить хорошим стартом, особенно, если он не хочет пятнать репутацию или совесть сякими чёрными рынками.
Так похоже что не только программисты китайские, по именам еще похоже что и преподаватели тоже китайцы или если не китайцы то корейцы или вьетнамцы а C++ писали дипломированные американцы. Тут можно задуматься над тем что китайские студенты умнее американских выпускников.
Dayana_Lloyd
Sr. Member
****
Offline Offline

Activity: 574
Merit: 251


View Profile
August 07, 2017, 01:45:29 PM
 #15

Парни молодцы! Всегда восхищаюсь такими людьми! А мне сейчас Фейсбук не очень нравится, добавляються друзья как и в Твиттере только после их подтверждения, неудобно.

INVALID BBCODE: close of unopened tag in table (1)
IN_OTHER_LIFE
Full Member
***
Offline Offline

Activity: 350
Merit: 110


https://eloncity.io/


View Profile
August 07, 2017, 03:13:03 PM
 #16

Парни молодцы! Всегда восхищаюсь такими людьми! А мне сейчас Фейсбук не очень нравится, добавляються друзья как и в Твиттере только после их подтверждения, неудобно.
мне интерфейс фейсбука вообще не нравится.а в твитере наоборот всё красиво и понятно. в фейсбуке ещё постоянно всякие индусы добавляются в друзья  Grin

nik-kap
Sr. Member
****
Offline Offline

Activity: 401
Merit: 250


A Blockchain Mobile Operator With Token Rewards


View Profile
August 07, 2017, 08:08:09 PM
 #17

мне он не нравится. глючит постоянно,то ретвиты не проходят. накладно в нем сидеть(

              ███
             █████
            ███████
           █████████
          ███████████
         █████████████
        ███████ ███████
       ███████   ███████
      ███████     ███████
     ███████       ███████
    ███████         ███████
   ███████           ███████
  ███████             ███████
 █████████████████████████████
███████████████████████████████
.
M!RACLE TELE
BRINGING MAGIC
TO THE TELECOM INDUSTRY

██
██
██
██
██
██
██
██
██
██
40% Biweekly Rewards
▬▬▬   Calls at €0.2   ▬▬▬
Traffic from €0.01 worldwide

██
██
██
██
██
██
██
██
██
██
      ██         ██     
        ▀▌     ▐▀       
       ▄██▄▄▄▄▄██▄      
     ▄█████████████     
   ▄█████████████████▄   
  ██████▄██████▄██████  
 ▐█████████████████████▌
  ██████▀███████▀██████ 
  █████   █████   █████  
  █████████████████████  
  █████████████████    
    ███████████████    
 ▀██▄ ████████████  ▄██▀
      ▀██▀   ▀██▀   
       ▄█       █▄
ANN
Lightpaper
Bounty
Facebook
Twitter
Telegram
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!