300 ezer dollárt lehet keresni a WordPress hibáival

Akár 300 ezer dollárt is érhet egy olyan biztonsági rés, amelyet a WordPress kapcsán fedeznek fel az etikus hackerek.
 

A Zerodium egy Twitter bejegyzésben értesítette a közösségét, hogy átmenetileg megemeli a WordPress webes alkalmazásban feltárt hibák után járó díjat. Azt ugyan nem közölte a cég, hogy pontosan meddig tartja fent a megemelt jutalmat, és hogy miért is változtatott az eddigi díjazáson, de azt jelezte, hogy a WordPress sérülékenységeivel most akár 300 ezer dollárt is lehet keresni. Természetesen ehhez szigorú feltételeket kell teljesíteni az etikus hackereknek és a hibavadászoknak.
 
A maximális jutalom akkor jár, ha valaki egy olyan biztonsági hibát fedez fel és használ ki, amely a WordPress legújabb verziójának esetében is működőképes, valamint egy alapértelmezett beállításokkal elvégzett telepítés esetén is veszélyt jelent. További feltétel, hogy a sérülékenység kihasználásának felhasználói közreműködés nélkül kell működnie, és jogosulatlan távoli hozzáférésre, kódfuttatásra kell módot adnia. Kikötés továbbá, hogy a maximális jutalom kizárólag a WordPress alaprendszerében feltárt rendellenességekre vonatkozik, tehát a különféle bővítmények sérülékenységeire nem érvényes a megemelt díjazás.
 
Egyre nagyobb a tét
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A React egy súlyos sebezhetőséget tartalmaz.

  2. 4

    A Splunk Enterprise egy biztonsági frissítéssel gyarapodott.

  3. 3

    A Django két biztonsági hibajavítással bővült.

  4. 4

    13 biztonsági javítás érkezett a Google Chrome webböngészőhöz.

  5. 3

    Az Apache Struts-hoz egy biztonsági frissítés érkezett.

  6. 4

    51 biztonsági rést foltozott be a Google az Android operációs rendszer kapcsán.

  7. 3

    Az XWiki egy közepes veszélyességű hiba miatt szorul frissítésre.

  8. 4

    A MariaDB egy magas veszélyességű sérülékenységet tartalmaz.

  9. 3

    Az FFmpeg egy biztonsági frissítéssel gyarapodott.

  10. 3

    A GitLab fejlesztői fontos biztonsági frissítést tettek letölthetővé.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség