⏺ Orion soft рассказал о результатах участия в багбаунти-программе на Standoff Bug Bounty
Компания выявила и устранила несколько некритических уязвимостей в системе виртуализации zVirt. Программа помогает повысить уровень безопасности продукта и подтверждает проактивный подход к защите.
Тестирование безопасности zVirt началось в ноябре 2024 года в закрытом режиме, сейчас участие продлено. Цель — найти уязвимости, способные привести к эскалации привилегий, нарушению конфиденциальности, целостности или доступности виртуальных машин и данных.
zVirt — система с русскоязычным веб-интерфейсом для управления виртуализацией, охватывает более 13 600 хостов по России, входит в реестр российского ПО. Число заказчиков превысило 430.
За время программы на Standoff Bug Bounty поступило 24 отчёта, 14 из них в работе. В отчётах описаны уязвимости, версии и компоненты, PoC, сценарии атак и рекомендации по исправлению.
По словам Александра Гавриленко, руководителя технологических партнерств Orion soft, с ноября 2024 года обнаружено 10 уязвимостей, из них две высокого уровня, критических нет. Наиболее значимые исправлены, в том числе в релизе zVirt 4.4, работа продолжается.
Платформа Standoff Bug Bounty существует с мая 2022 года. Зарегистрировано более 27 тысяч исследователей. За три года опубликовано свыше 200 багбаунти-программ, выплачено более 274 млн рублей.
💬 Участвуйте в новом розыгрыше 💬 Читайте нас в: | Telegram | VK | Сайт |
В этом посте были ссылки, но мы их удалили по правилам Сетки