Новости компьютерной безопасности:

  Latest News

Arc Browser Announces Bug Bounty Program Following RCE Vulnerability

С сайта: Vulnerability(cybersecuritynews.com)

Arc Browser Announces Bug Bounty Program Following RCE Vulnerability

Author: Dhivya

The Browser Company has launched a Bug Bounty Program for its Arc Browser following the discovery and swift resolution of a remote code execution (RCE) vulnerability.

CEO Josh made the announcement, emphasizing the company’s commitment to transparency and proactive security measures.

CVE-2024-45489: A Swift Response
The vulnerability, CVE-2024-45489, was reported on August 25 and patched within 24 hours. Although no users were affected, the incident prompted a comprehensive review of the company’s security practices.

“This was an important moment for us and our members,” said Josh. “We’ve taken this opportunity to level up our security and incident response practices across the company.”

Launch of the Bug Bounty Program
The Arc Browser Company has introduced the Arc Bug Bounty Program to recognize the critical role of the security research community.

This initiative aims to engage researchers in identifying potential vulnerabilities before they can be exploited. Details about rewards and submission guidelines are now available, with the program designed to evolve based on participant feedback.

Further Mitigations and Internal Improvements
In response to CVE-2024-45489, additional security measures have been implemented:

  • Boosts with JavaScript are no longer automatically enabled across synced devices in Arc version 1.61.2.
  • A global toggle to disable all Boost-related features has been introduced in Advanced Settings.
  • An external audit firm has been engaged to conduct a comprehensive review of backend systems, focusing initially on access-control lists (ACLs).

Internally, The Browser Company is enhancing its processes to identify vulnerabilities earlier. New development guidelines emphasize defense-in-depth coding practices and secure-by-design principles.

The frequency of security-specific code audits involving internal teams and external firms will increase.

Commitment to Transparency and Security
The company has also revamped its incident response processes to improve communication and response times.

A new Security Bulletin will be the authoritative source for all security incident reports, including technical write-ups and impact assessments.

As The Browser Company continues its journey with Arc, it remains committed to reducing technical debt and maintaining an agile approach to product development.

With ongoing efforts to strengthen its security posture, the company invites those interested in security roles to join its team.



#Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Arc Browser Announces Bug Bounty Program Following RCE Vulnerability
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.