В системе дистанционного электронного голосования нашли только три уязвимости

В системе дистанционного электронного голосования нашли только три уязвимости

Тестирование дистанционной системы электронного голосования завершено. Об этом сообщил директор центра противодействия кибератакам Solar JSOC «РТК-Солар» Владимир Дрюков во время пресс-конференции.

Участники отправили порядка двух десятков отчетов, однако значимыми были классифицированы лишь три из них. В первых двух случаях проблему решает использование наложных средств защиты. В третьем случае требуется изменение настроек системы голосования. Уровень риска всех трех обнаруженных проблем оценивается как средний.

Систему дистанционного электронного голосования тестировали более ста участников. На поиск проблем безопасности у них было три дня, однако сама программа bug bounty работала два месяца.

Общий фонд выплат по программе составляет два миллиона рублей. Размер выплат конкретным участникам за обнаруженные уязвимости определят позднее.

похожие материалы

Стрелочка
Стрелочка
Исследователи зафиксировали рост кооперации политически мотивированных хакерских группировок
Исследователи зафиксировали рост кооперации политически мотивированных хакерских группировок

Центр мониторинга и реагирования на киберугрозы RED Security SOC сообщил о формировании устойчивого тренда на кооперацию политически мотивированных хакерских группировок при атаках на российский бизнес.

BeyondTrust выпустила патч для устранения критической уязвимости
BeyondTrust выпустила патч для устранения критической уязвимости

По данным официального бюллетеня безопасности, компания BeyondTrust опубликовала предупреждение о критической уязвимости в продуктах Remote Support и Privileged Remote Access, позволяющей злоумышленнику удалённо выполнить произвольный код без предварительной аутентификации.

«Избегайте Windows 11, если хотите сохранить приватность» - заявили эксперты по анализу данных
«Избегайте Windows 11, если хотите сохранить приватность» - заявили эксперты по анализу данных

Ряд специалистов по защите данных и цифровой приватности заявили, что пользователям, чувствительным к вопросам конфиденциальности, стоит с осторожностью относиться к использованию Microsoft Windows 11.

Cisco Talos выявила фреймворк DKnife для обхода сетевых защит и атак «человек-посередине»
Cisco Talos выявила фреймворк DKnife для обхода сетевых защит и атак «человек-посередине»

Исследователи команды по угрозам Cisco Talos опубликовали разбор фреймворка под названием DKnife, который представляет собой сложный набор инструментов для мониторинга сетевого трафика на уровне шлюза и проведения атак типа «адверсар-в-посреднике» (AitM).