Nagyon jól lehet keresni a Facebook hibáival

​A Meta tavaly több millió dollárt fizetett az etikus hackereknek amiért azok különféle sérülékenységeket tártak fel a szolgáltatásai kapcsán.
 

A Meta 2011-ben indította el a hibavadász programját, amelynek keretében elkezdte fogadni a fehérkalapos hackerek és biztonsági kutatók által feltárt sebezhetőségekkel kapcsolatos bejelenéseket. Az évek során egyrészt rendszeresen bővítette a programba bevont szolgáltatásainak, technológiáinak, megoldásainak körét, másrészt többször emelte a hibabejelentők számára odaítélhető jutalmak nagyságát.
 
2011 óta a Meta (korábban Facebook) összesen több mint 20 millió dollárral jutalmazta a sebezhetőségek feltáróit. Tavaly pedig 2,3 millió dollár jutalmat osztott ki. Az elmúlt év során megközelítőleg 10 ezer sebezhetőségi jelentést kapott, amelyek közül 600-at tartott érdemesnek arra, hogy díjazással is honorálja a bejelentők munkáját. Mivel egy-egy kutató olykor több sérülékenységet is jelzett, ezért tavaly körülbelül 200-an lettek gazdagabbak kisebb nagyobb összegekkel a hibavadászatba való aktív részvételük révén.
 
A Meta hibavadász programja jelenleg maximum 300 ezer dolláros jutalommal kecsegtet. Ezt az összeget az kaphatja meg, aki a cég mobil alkalmazásaiban mutat ki olyan biztonsági rést, amelyen keresztül jogosulatlan kódfuttatásra is mód nyílhat. Emellett többek között az alábbi kategóriákban is lehet jelentősebb összegű díjakra szert tenni:
  • felhasználói fiókok feletti irányítás átvételét elősegítő biztonsági rések (max. 145 ezer dollár)
  • Meta hardverekkel kapcsolatos sebezhetőségek (max. 45 ezer dollár)
  • SSRF (Server-Side Request Forgery) hibák (max. 40 ezer dollár)
 
A Meta hibavadász programja kiterjed a Facebook, Messenger, Instagram, WhatsApp, Workplace, Meta Quest szolgáltatásokra és megoldásokra. Ezeken túl van lehetőség a Meta mesterséges intelligenciára épülő technológiáival, valamint a különféle hardveres megoldásaival kapcsolatos hibák jelzésére is.
 
A Meta nagyon pozitívan értékelte a hibavadász programját, amely az elmondása szerint az elmúlt 14 évben jelentősen hozzájárult ahhoz, hogy jó kapcsolatot sikerült kialakítani külső biztonsági kutatókkal. Ezáltal ilyen módon is növelhetővé vált a különféle platformok, rendszerek, szolgáltatások biztonsága.
 
  1. 3

    A Zabbixhoz több biztonsági javítás jelent meg.

  2. 4

    Magas veszélyességi besorolással ellátott hibákat javítottak a GitLab fejlesztői.

  3. 4

    Az Oracle Database Serverhez hat patch vált elérhetővé.

  4. 4

    A MySQL kapcsán 18 sebezhetőségről adott tájékoztatást az Oracle.

  5. 4

    Az Oracle öt biztonsági javítással bővítette a Java SE-t.

  6. 3

    Az Oracle kiadta a VirtualBox legújabb verzióját, amely biztonsági frissítéseket is tartalmaz.

  7. 4

    Egy tucat biztonsági hibajavítást kapott a Google ChromeOS.

  8. 4

    Magas veszélyességi besorolással ellátott sebezhetőséget javított a TP-Link a VIGI kamerák esetében.

  9. 4

    A Microsoft fontos hibajavítást adott ki a Power Apps-hoz.

  10. 3

    Az IBM kér sérülékenységet orvosolt a Db2 kapcsán.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség