Egymillió dollárt értek a Facebook hibái
A Facebook tavaly megközelítőleg egymillió dollárt fizetett azon szakembereknek, akik első kézből jeleztek számára biztonsági réseket. Ezáltal a népszerű közösségépítő több mint 500 hibától szabadult meg.
A Facebook 2011-ben indította útjára azt a jutalmazási programját, amelynek keretében a különféle szolgáltatásait, alkalmazásait érintő sebezhetőségek feltáróit díjazni kezdte. Az évek során bebizonyosodott, hogy a program igencsak hasznos szolgálatot tesz, és érdemben hozzájárul a közösségépítő biztonságának fokozásához. 2011 óta a vállalat több mint 4,3 millió dollárt fizetett azoknak, akik veszélyes biztonsági hibákról rántották le a leplet.
Ami a tavalyi évet illeti, a jutalmazási program tovább pörgött. 127 országból több mint 5543 szakember jelentett be összesen több mint 13 ezer sérülékenységet. Ezek közül végül 526 jelentés bizonyult olyan szintűnek, ami pénzdíjjal járt. A vállalat 210 hibabejelentőt jutalmazott összesen 936 ezer dollárral. Ez kevesebb mint a 2014-es, 1,3 millió dolláros érték, ugyanakkor tavaly a kiemelt veszélyességi kategóriába mégis 38 százalékkal több sérülékenység került. Vagyis az átlagosan 1780 dollárral elismert hibabejelentők mind veszélyesebb biztonsági résekre hívták fel a figyelmet.
A Facebook úgy nyilatkozott, hogy az elmúlt évben benyújtott sebezhetőségi jelentések általánosságban véve sokkal jobb minőségben készültek, mint a megelőző időszakokban. A sérülékenységek kihasználására vonatkozó iránymutatások letisztultak, és a potenciális támadási lehetőségek leírásai is pontosabbá váltak. Ennek köszönhetően a bejelentések feldolgozása, értékelése könnyebb lett. A vállalat szerint minden bejelentést komolyan vesznek, és a lehető leghamarabb igyekeznek mindet kivizsgálni. Átlagosan néhány napon belül kapnak választ a sebezhetőségek feltárói.
Reginaldo Silva, a Facebook biztonsági mérnöke úgy nyilatkozott, hogy a felfedezett sebezhetőségek azt mutatják, hogy a hagyományos XSS és CSRF sérülékenységek egyre kevesebb alkalommal ütik fel a fejüket, ami azt jelenti, hogy már a fejlesztések során sikerül ezek nagy részét kiküszöbölni. Ugyanakkor a hibajelentések arra is felhívták a figyelmet, hogy az üzleti logika szintjén meg akadnak problémák.
-
Az nginx fejlesztői egy fontos hibajavítást tettek elérhetővé.
-
A Microsoft IIS is érintett a legutóbb feltárt DoS-sérülékenység által.
-
Az Apache HTTP Serverben is megtalálható HTTP/2 Bomb sérülékenység.
-
Az Oracle Database Server soron kívüli hibajavítást kapott.
-
A Zyxel két biztonsági hibáról számolt be.
-
A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.
-
Az Rsync kapcsán hat biztonsági hibára derült fény.
-
A Samsung tíz biztonsági hibáról számolt be az Exynos kapcsán.
-
A Google 124 biztonsági rést foltozott be az Androidon.
-
Az IBM Security SOAR három biztonsági hiba miatt kapott frissítést.
![]() |
G Data AntiVirus 2 év 5 eszköz Hosszabbítás |
| 29850 Ft | |
![]() |
ESET NOD32 Antivirus 2 eszköz 2 év Új licenc |
| 31990 Ft | |
![]() |
F-Secure Total 1 év 10 eszköz |
| 29990 Ft | |
Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










