300 ezer dollárt lehet keresni a WordPress hibáival

Akár 300 ezer dollárt is érhet egy olyan biztonsági rés, amelyet a WordPress kapcsán fedeznek fel az etikus hackerek.
 

A Zerodium egy Twitter bejegyzésben értesítette a közösségét, hogy átmenetileg megemeli a WordPress webes alkalmazásban feltárt hibák után járó díjat. Azt ugyan nem közölte a cég, hogy pontosan meddig tartja fent a megemelt jutalmat, és hogy miért is változtatott az eddigi díjazáson, de azt jelezte, hogy a WordPress sérülékenységeivel most akár 300 ezer dollárt is lehet keresni. Természetesen ehhez szigorú feltételeket kell teljesíteni az etikus hackereknek és a hibavadászoknak.
 
A maximális jutalom akkor jár, ha valaki egy olyan biztonsági hibát fedez fel és használ ki, amely a WordPress legújabb verziójának esetében is működőképes, valamint egy alapértelmezett beállításokkal elvégzett telepítés esetén is veszélyt jelent. További feltétel, hogy a sérülékenység kihasználásának felhasználói közreműködés nélkül kell működnie, és jogosulatlan távoli hozzáférésre, kódfuttatásra kell módot adnia. Kikötés továbbá, hogy a maximális jutalom kizárólag a WordPress alaprendszerében feltárt rendellenességekre vonatkozik, tehát a különféle bővítmények sérülékenységeire nem érvényes a megemelt díjazás.
 
Egyre nagyobb a tét
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Drupal három biztonsági hiba miatt kapott frissítést.

  2. 3

    A HAProxy kapcsán egy hibajavítás vált leölthetővé.

  3. 4

    A FortiSandboxhoz több biztonsági frissítés vált elérhetővé.

  4. 3

    A Fortinet egy biztonsági javítást adott ki a FortiWebhez.

  5. 4

    Az Adobe Illustratorban egy kritikus veszélyességű hiba található.

  6. 4

    Az Adobe a Photoshop szoftverben egy hibát javított.

  7. 4

    Az Adobe kilenc sebezhetőséget orvosolt az InDesign alkalmazás kapcsán.

  8. 4

    Az Adobe Acrobat Reader egy biztonsági frissítéssel gyarapodott.

  9. 4

    Telepíthetők a Windows április frissítései.

  10. 4

    Az Office biztonsági frissítésével egy tucat sebezhetőség vált megszüntethetővé.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség