PayPal biztonság - hajrá fiatalok!

A PayPal módosította annak a kezdeményezésének a részvételi feltételeit, amelynek révén a biztonsági rések felfedezőit jutalmazza. Mostantól a fiatalok is részt vehetnek a sebezhetőségek utáni hajtóvadászatban.
 

Egyre több cég fordít mind nagyobb figyelmet azokra a biztonsági programokra, amelyekkel kutatókat, szakembereket igyekeznek arra ösztönözni, hogy első kézből jelentsenek be sérülékenységeket. Így ugyanis a hibák még azelőtt kezelhetők lehetnek, mielőtt a sebezhetőségi információk a kiberbűnözés kezébe kerülnének. A szakemberek jutalmazása mellett kiálló vállalatok sorába tartozik többek között a Mozilla, a Google, a Facebook és a PayPal is. Az utóbbi cég egy éve jelentette be a biztonsági programját, amelynek szabályain az elmúlt napokban némileg változtatott. Ennek köszönhetően immár a fiatalok is beszállhatnak a biztonsági rések elleni küzdelembe.

A PayPal eddig csak akkor adott jutalmat egy hibabejelentésért, ha a biztonsági rés felfedezője elmúlt 18 éves. Ebből azonban már voltak problémák. Idén májusban egy Robert Kugler nevű német tanuló jelzett egy olyan sérülékenységet, amelyet a PayPal rendszerén fedezett fel. Kugler akkor úgy nyilatkozott, hogy azért nem kapott jutalmat, mert még nem töltötte be a 18. életévét. A PayPal ezzel szemben arra hivatkozott, hogy a tanuló által feltárt rendellenességet korábban két kutató már jelezte. Az ilyen kommunikációs zűröket a PayPal a jövőben úgy fogja elkerülni, hogy ezentúl minden 14 évnél idősebb hibabejelentőt jutalmaz, amennyiben a sebezhetőség valóban új, és valós veszélyt jelent. A jutalom nagysága függ az adott biztonsági rés veszélyességétől: például egy jogosulatlan, távoli kódfuttatást lehetővé tevő hiba 10 ezer dollárt ér.


Gus Anagnos, a PayPal információbiztonsági igazgatója elmondta, hogy a biztonsági programjuk szabályzatát további pontokon is módosították annak érdekében, hogy a működési, jutalmazási feltételek átláthatóbbá, világosabbá váljanak. Így például a cég egyértelműsítette, hogy a partneroldalai (www.paypal-*.com) esetében felfedezett sebezhetőségekért kevesebbet fizet. Ezeken a webhelyeken az imént említett 10 ezer dolláros díjazás 1.500 dollárra csökken. Anagnos közölte, hogy a jövőben is nyilvánosságra fogják hozni a legsikeresebb biztonsági kutatók nevét, és negyedéves összesítéseket készítenek a jutalmazási rendszer kapcsán.
 
  1. 3

    A D-Link DIR-szériás routerek egy súlyos, javítatlan sebezhetőséget tartalmaznak.

  2. 3

    A Cisco Webex Meetings két biztonsági frissítéssel bővült.

  3. 3

    A Next.js kapcsán két biztonsági hiba javítására nyílt lehetőség

  4. 4

    A Google elérhetővé tette az Android szeptemberi biztonsági frissítéseit.

  5. 4

    Jelentős mennyiségű frissítést adott ki a QNAP.

  6. 4

    A több mint 10 ezer weboldalon működő WordPress Memberships Plugin egy súlyos biztonsági hibát tartalmaz.

  7. 4

    A Lenovo frissítette a korábbi biztonsági közleményét az egyes táblagépeit érintő sebezhetőségekkel kapcsolatban.

  8. 4

    Fontos frissítés érkezett a WhatsApp alkalmazáshoz.

  9. 3

    A GitLab fejlesztő négy biztonsági rést foltoztak be.

  10. 4

    A Microsoft ezúttal egy biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség