Nagyon jól lehet keresni a Facebook hibáival
A Meta tavaly több millió dollárt fizetett az etikus hackereknek amiért azok különféle sérülékenységeket tártak fel a szolgáltatásai kapcsán.
A Meta 2011-ben indította el a hibavadász programját, amelynek keretében elkezdte fogadni a fehérkalapos hackerek és biztonsági kutatók által feltárt sebezhetőségekkel kapcsolatos bejelenéseket. Az évek során egyrészt rendszeresen bővítette a programba bevont szolgáltatásainak, technológiáinak, megoldásainak körét, másrészt többször emelte a hibabejelentők számára odaítélhető jutalmak nagyságát.
2011 óta a Meta (korábban Facebook) összesen több mint 20 millió dollárral jutalmazta a sebezhetőségek feltáróit. Tavaly pedig 2,3 millió dollár jutalmat osztott ki. Az elmúlt év során megközelítőleg 10 ezer sebezhetőségi jelentést kapott, amelyek közül 600-at tartott érdemesnek arra, hogy díjazással is honorálja a bejelentők munkáját. Mivel egy-egy kutató olykor több sérülékenységet is jelzett, ezért tavaly körülbelül 200-an lettek gazdagabbak kisebb nagyobb összegekkel a hibavadászatba való aktív részvételük révén.
A Meta hibavadász programja jelenleg maximum 300 ezer dolláros jutalommal kecsegtet. Ezt az összeget az kaphatja meg, aki a cég mobil alkalmazásaiban mutat ki olyan biztonsági rést, amelyen keresztül jogosulatlan kódfuttatásra is mód nyílhat. Emellett többek között az alábbi kategóriákban is lehet jelentősebb összegű díjakra szert tenni:
- felhasználói fiókok feletti irányítás átvételét elősegítő biztonsági rések (max. 145 ezer dollár)
- Meta hardverekkel kapcsolatos sebezhetőségek (max. 45 ezer dollár)
- SSRF (Server-Side Request Forgery) hibák (max. 40 ezer dollár)
A Meta hibavadász programja kiterjed a Facebook, Messenger, Instagram, WhatsApp, Workplace, Meta Quest szolgáltatásokra és megoldásokra. Ezeken túl van lehetőség a Meta mesterséges intelligenciára épülő technológiáival, valamint a különféle hardveres megoldásaival kapcsolatos hibák jelzésére is.
A Meta nagyon pozitívan értékelte a hibavadász programját, amely az elmondása szerint az elmúlt 14 évben jelentősen hozzájárult ahhoz, hogy jó kapcsolatot sikerült kialakítani külső biztonsági kutatókkal. Ezáltal ilyen módon is növelhetővé vált a különféle platformok, rendszerek, szolgáltatások biztonsága.
-
Az Apache Struts-hoz egy biztonsági frissítés érkezett.
-
51 biztonsági rést foltozott be a Google az Android operációs rendszer kapcsán.
-
Az XWiki egy közepes veszélyességű hiba miatt szorul frissítésre.
-
A MariaDB egy magas veszélyességű sérülékenységet tartalmaz.
-
Az FFmpeg egy biztonsági frissítéssel gyarapodott.
-
A GitLab fejlesztői fontos biztonsági frissítést tettek letölthetővé.
-
A GeoServerhez egy biztonsági frissítés vált elérhetővé.
-
A libpng négy sebezhetőség miatt kapott frissítést.
-
Az IBM Tivoli Monitoring két biztonsági hibát tartalmaz.
-
Az ASUS fontos firmware frissítéseket adott ki a routereihez.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









