PayPal biztonság - hajrá fiatalok!

A PayPal módosította annak a kezdeményezésének a részvételi feltételeit, amelynek révén a biztonsági rések felfedezőit jutalmazza. Mostantól a fiatalok is részt vehetnek a sebezhetőségek utáni hajtóvadászatban.
 

Egyre több cég fordít mind nagyobb figyelmet azokra a biztonsági programokra, amelyekkel kutatókat, szakembereket igyekeznek arra ösztönözni, hogy első kézből jelentsenek be sérülékenységeket. Így ugyanis a hibák még azelőtt kezelhetők lehetnek, mielőtt a sebezhetőségi információk a kiberbűnözés kezébe kerülnének. A szakemberek jutalmazása mellett kiálló vállalatok sorába tartozik többek között a Mozilla, a Google, a Facebook és a PayPal is. Az utóbbi cég egy éve jelentette be a biztonsági programját, amelynek szabályain az elmúlt napokban némileg változtatott. Ennek köszönhetően immár a fiatalok is beszállhatnak a biztonsági rések elleni küzdelembe.

A PayPal eddig csak akkor adott jutalmat egy hibabejelentésért, ha a biztonsági rés felfedezője elmúlt 18 éves. Ebből azonban már voltak problémák. Idén májusban egy Robert Kugler nevű német tanuló jelzett egy olyan sérülékenységet, amelyet a PayPal rendszerén fedezett fel. Kugler akkor úgy nyilatkozott, hogy azért nem kapott jutalmat, mert még nem töltötte be a 18. életévét. A PayPal ezzel szemben arra hivatkozott, hogy a tanuló által feltárt rendellenességet korábban két kutató már jelezte. Az ilyen kommunikációs zűröket a PayPal a jövőben úgy fogja elkerülni, hogy ezentúl minden 14 évnél idősebb hibabejelentőt jutalmaz, amennyiben a sebezhetőség valóban új, és valós veszélyt jelent. A jutalom nagysága függ az adott biztonsági rés veszélyességétől: például egy jogosulatlan, távoli kódfuttatást lehetővé tevő hiba 10 ezer dollárt ér.


Gus Anagnos, a PayPal információbiztonsági igazgatója elmondta, hogy a biztonsági programjuk szabályzatát további pontokon is módosították annak érdekében, hogy a működési, jutalmazási feltételek átláthatóbbá, világosabbá váljanak. Így például a cég egyértelműsítette, hogy a partneroldalai (www.paypal-*.com) esetében felfedezett sebezhetőségekért kevesebbet fizet. Ezeken a webhelyeken az imént említett 10 ezer dolláros díjazás 1.500 dollárra csökken. Anagnos közölte, hogy a jövőben is nyilvánosságra fogják hozni a legsikeresebb biztonsági kutatók nevét, és negyedéves összesítéseket készítenek a jutalmazási rendszer kapcsán.
 
  1. 3

    A Spring Framework egy közepes veszélyességű hibát tartalmaz.

  2. 4

    A 7-Zip egy súlyos sebezhetőség miatt szorul frissítésre.

  3. 3

    Újabb biztonsági frissítést kapott a Drupal.

  4. 4

    A Google Chrome egy fontos biztonsági hibajavítást kapott.

  5. 3

    Fél tucat biztonsági hiba vált kimutathatóvá a PHP-ben.

  6. 3

    A Nextcloud Desktop esetében két biztonsági rést kell befoltozni.

  7. 3

    Az Apple két sebezhetőséget szüntetett meg egyes operációs rendszereiben.

  8. 4

    A FortiClient kapcsán egy nulladik napi sebezhetőségre derült fény.

  9. 4

    A Palo Alto PAN-OS egy kritikus veszélyességű sebezhetőséget tartalmaz.

  10. 3

    Az Apache Tomecat három sérülékenység miatt kapott frissítést.

Partnerhírek
Új funkciókat kaptak az ESET otthoni védelmi szofverei

​Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.

Hazánkba is megérkezett az ESET Services

​Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.

hirdetés
Közösség