Hibavadászatra indulnak a nyomtatók

A HP is bejelentette a saját hibavadász programját. Első körben a nyomtatókban lehet sebezhetőségek után kutakodni.
 

A HP is csatlakozott azon vállalatokhoz, amelyek jutalmazási programokkal ösztönzik a biztonsági kutatókat sérülékenységek feltárására. A hibavadászat e formája hasznos a cégek számára, hiszen ilyen módon első kézből értesülhetnek a biztonsági résekről, amelyeket gyorsan tudnak orvosolni. Az etikus hackerek pedig pénzdíjban részesülnek, olykor nem is kevésben. Igaz, ezért a pénzért meg is kell dolgozni.
 
A HP első körben úgy döntött, hogy a vállalati nyomtatói kapcsán indítja el a hibavadászatot, amelyhez a Bugcrowd platformot választotta. Jelenleg még egy zárt programról van szó, azaz nem csatlakozhat hozzá mindenki. A cég elmondása szerint jelenleg 34 biztonsági kutató dolgozik külsősként, de minden bizonnyal ez a jövőben bővülni fog, és talán a kezdeményezés is nyitottabbá válik.
 
A meghívott kutatók a HP LaserJet Enterprise és a HP PageWide Enterprise termékcsaládokhoz tartozó nyomtatók esetében kereshetnek sebezhetőségeket jutalom fejében. A díjazás 500-10.000 dollár között változik a felfedezett sérülékenység veszélyesésgének függvényében. Jutalom jár a nyomtatók firmware-jében lévő, jogosulatlan távoli kódfuttatásra és hozzáférésre lehetőséget adó hibákért, valamint a CSRF és XSS sebezhetőségekért is.
 
A HP közölte, hogy ha a mostani hibavadászat beválik, akkor a kezdeményezést ki fogja terjeszteni a PC-ire is. Most azonban a nyomtatók élveztek elsőbbséget, mivel egyre több biztonsági aggály merült fel azok kapcsán. Ha ugyanis egy súlyosabb sérülékenységre derül fény, akkor annak kihasználásával a támadók beférkőzhetnek a hálózatokba, illetve bizalmas dokumentumokhoz juthatnak hozzá.
 
  1. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  2. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  3. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  4. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  5. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  6. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

  7. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  8. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  9. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  10. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség