Hibavadászatra invitál a GitLab

A GitLab elindította az új hibavadász programját, amelynek keretében több ezer dollárra lehet szert tenni biztonsági rések felkutatásával.
 

A GitLab viszonylag korán kezdte a hibavadászatot, hiszen a HackerOne bevonásával már 2014-ben futtatott egy ilyen programot. Aztán tavaly bejelentette, hogy inkább egy zárt körű kezdeményezést vezet be, amelyhez nem csatlakozhatott mindenki kénye-kedve szerint. Ennek ellenére ez is sikeresnek bizonyult, hiszen 100 fehérkalapos hacker bevonásával körülbelül 250 sebezhetőségre derült fény. Ezekért összesen majdnem 200 ezer dollár jutalmat osztott ki a GitLab.
 
A „bezártságnak” azonban mostantól vége, hiszen a GitLab úgy határozott, hogy ismét nyilvánossá teszi a hibavadászatot továbbra is a HackerOne platformon keresztül. Az etikus hackerek díjazás fejében a telepítőkben, az online szolgáltatásokban és a SaaS alapú szolgáltatásokban is keresgélhetik a hibákat. A sérülékenységek típusa sem igazán korlátozott, hiszen lehet jelenteni SQL injection, XSS, CSRF, directory traversal típusú biztonsági réseket, illetve olyan egyéb sebezhetőségeket, amelyek adatlopásra vagy jogosultsági szint emelésre adnak módot.
 
A díjazás elsősorban attól függ, hogy a fehérkalaposok által - szabályoknak megfelelően, etikus módon - jelzett sérülékenységek a GitLab felhasználóinak (ügyfeleinek) mekkora hányadát érintik. Amennyiben ez az arány nagyobb mint 50 százalék, akkor a jutalom akár 12 ezer dollár is lehet.
 
A GitLab vezetője elmondta, hogy egy olyan vállalatról van szó, amelynek nincs irodája, a dolgozók távolról végzik a tevékenységüket több mint 40 országból. Sok SaaS-alapú megoldást vesznek igénybe, és a rendszereik a Google Cloudból működnek. Ezeket a sajátosságokat is figyelembe vették akkor, amikor a nyilvános hibavadászat mellett döntöttek.
 
  1. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

  2. 4

    A PuTTY-hoz egy biztonsági frissítés vált elérhetővé.

  3. 4

    A XenServer és a Citrix Hypervisor is biztonsági frissítéseket kapott.

  4. 3

    A GitLab újabb biztonsági javításokat adott ki.

  5. 3

    A Palo Alto PAN-OS operációs rendszer kapcsán újabb sebezhetőségekre derült fény.

  6. 4

    Az IBM QRadar Suite újabb biztonsági frissítéseket kapott.

  7. 4

    A Juniper jelentős mennyiségű biztonsági javítást adott ki.

  8. 3

    Az Adobe egy fontos besorolású sebezhetőséget javított a Photoshop szoftverben.

  9. 3

    Az Adobe Illustrator legújabb verziójával egy biztonsági rés is befoltozhatóvá vált.

  10. 3

    Az Adobe InDesign egy biztonsági hiba miatt kapott frissítést.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség