Nagyon jól lehet keresni a Facebook hibáival

​A Meta tavaly több millió dollárt fizetett az etikus hackereknek amiért azok különféle sérülékenységeket tártak fel a szolgáltatásai kapcsán.
 

A Meta 2011-ben indította el a hibavadász programját, amelynek keretében elkezdte fogadni a fehérkalapos hackerek és biztonsági kutatók által feltárt sebezhetőségekkel kapcsolatos bejelenéseket. Az évek során egyrészt rendszeresen bővítette a programba bevont szolgáltatásainak, technológiáinak, megoldásainak körét, másrészt többször emelte a hibabejelentők számára odaítélhető jutalmak nagyságát.
 
2011 óta a Meta (korábban Facebook) összesen több mint 20 millió dollárral jutalmazta a sebezhetőségek feltáróit. Tavaly pedig 2,3 millió dollár jutalmat osztott ki. Az elmúlt év során megközelítőleg 10 ezer sebezhetőségi jelentést kapott, amelyek közül 600-at tartott érdemesnek arra, hogy díjazással is honorálja a bejelentők munkáját. Mivel egy-egy kutató olykor több sérülékenységet is jelzett, ezért tavaly körülbelül 200-an lettek gazdagabbak kisebb nagyobb összegekkel a hibavadászatba való aktív részvételük révén.
 
A Meta hibavadász programja jelenleg maximum 300 ezer dolláros jutalommal kecsegtet. Ezt az összeget az kaphatja meg, aki a cég mobil alkalmazásaiban mutat ki olyan biztonsági rést, amelyen keresztül jogosulatlan kódfuttatásra is mód nyílhat. Emellett többek között az alábbi kategóriákban is lehet jelentősebb összegű díjakra szert tenni:
  • felhasználói fiókok feletti irányítás átvételét elősegítő biztonsági rések (max. 145 ezer dollár)
  • Meta hardverekkel kapcsolatos sebezhetőségek (max. 45 ezer dollár)
  • SSRF (Server-Side Request Forgery) hibák (max. 40 ezer dollár)
 
A Meta hibavadász programja kiterjed a Facebook, Messenger, Instagram, WhatsApp, Workplace, Meta Quest szolgáltatásokra és megoldásokra. Ezeken túl van lehetőség a Meta mesterséges intelligenciára épülő technológiáival, valamint a különféle hardveres megoldásaival kapcsolatos hibák jelzésére is.
 
A Meta nagyon pozitívan értékelte a hibavadász programját, amely az elmondása szerint az elmúlt 14 évben jelentősen hozzájárult ahhoz, hogy jó kapcsolatot sikerült kialakítani külső biztonsági kutatókkal. Ezáltal ilyen módon is növelhetővé vált a különféle platformok, rendszerek, szolgáltatások biztonsága.
 
  1. 4

    Az ImageMagick újabb biztonsági hibajavításokat kapott.

  2. 4

    A Google ezúttal csak egy biztonsági hiba miatt frissítette a Chrome-ot.

  3. 3

    A Firebird egy közepes veszélyességű hiba miatt kapott frissítést.

  4. 3

    A Citrix egy kritikus, nulladik napi sebezhetőséget is megszüntetett a NetScaler ADC/Gateway kapcsán.

  5. 4

    A FreePBX kapcsán egy veszélyes, nulladik napi biztonsági hibára derült fény.

  6. 3

    Az Apache Tomcat kapcsán egy biztonsági résre derült fény.

  7. 4

    Az IBM több mint 50 biztonsági hibajavítást adott ki a QRadar SIEM-hez.

  8. 3

    Az Intel a PROSet/Wireless WiFi szoftvere kapcsán egy biztonsági hibáról számolt be.

  9. 4

    Az ImageMagick frissítésével négy sebezhetőség szüntethető meg.

  10. 3

    A Docker Desktop kapcsán egy biztonsági hiba javítása vált szükségessé.

Partnerhírek
Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

Hogyan védhetjük meg a gyerekeket a kibertérben?

A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.

hirdetés
Közösség