Nagyon jól lehet keresni a Facebook hibáival

​A Meta tavaly több millió dollárt fizetett az etikus hackereknek amiért azok különféle sérülékenységeket tártak fel a szolgáltatásai kapcsán.
 

A Meta 2011-ben indította el a hibavadász programját, amelynek keretében elkezdte fogadni a fehérkalapos hackerek és biztonsági kutatók által feltárt sebezhetőségekkel kapcsolatos bejelenéseket. Az évek során egyrészt rendszeresen bővítette a programba bevont szolgáltatásainak, technológiáinak, megoldásainak körét, másrészt többször emelte a hibabejelentők számára odaítélhető jutalmak nagyságát.
 
2011 óta a Meta (korábban Facebook) összesen több mint 20 millió dollárral jutalmazta a sebezhetőségek feltáróit. Tavaly pedig 2,3 millió dollár jutalmat osztott ki. Az elmúlt év során megközelítőleg 10 ezer sebezhetőségi jelentést kapott, amelyek közül 600-at tartott érdemesnek arra, hogy díjazással is honorálja a bejelentők munkáját. Mivel egy-egy kutató olykor több sérülékenységet is jelzett, ezért tavaly körülbelül 200-an lettek gazdagabbak kisebb nagyobb összegekkel a hibavadászatba való aktív részvételük révén.
 
A Meta hibavadász programja jelenleg maximum 300 ezer dolláros jutalommal kecsegtet. Ezt az összeget az kaphatja meg, aki a cég mobil alkalmazásaiban mutat ki olyan biztonsági rést, amelyen keresztül jogosulatlan kódfuttatásra is mód nyílhat. Emellett többek között az alábbi kategóriákban is lehet jelentősebb összegű díjakra szert tenni:
  • felhasználói fiókok feletti irányítás átvételét elősegítő biztonsági rések (max. 145 ezer dollár)
  • Meta hardverekkel kapcsolatos sebezhetőségek (max. 45 ezer dollár)
  • SSRF (Server-Side Request Forgery) hibák (max. 40 ezer dollár)
 
A Meta hibavadász programja kiterjed a Facebook, Messenger, Instagram, WhatsApp, Workplace, Meta Quest szolgáltatásokra és megoldásokra. Ezeken túl van lehetőség a Meta mesterséges intelligenciára épülő technológiáival, valamint a különféle hardveres megoldásaival kapcsolatos hibák jelzésére is.
 
A Meta nagyon pozitívan értékelte a hibavadász programját, amely az elmondása szerint az elmúlt 14 évben jelentősen hozzájárult ahhoz, hogy jó kapcsolatot sikerült kialakítani külső biztonsági kutatókkal. Ezáltal ilyen módon is növelhetővé vált a különféle platformok, rendszerek, szolgáltatások biztonsága.
 
  1. 4

    11 biztonsági javítás érkezett a Thunderbird alkalmazáshoz.

  2. 3

    A Citrix XenServerhez egy biztonsági frissítés vált elérhetővé.

  3. 4

    A Microsoft Edge két biztonsági hiba miatt kapott frissítést.

  4. 4

    A WordPress kompatibilis Forminator bővítmény súlyos biztonsági hibát tartalmaz.

  5. 3

    A Graylog esetében egy biztonsági hiba megszüntetésére nyílt lehetőség.

  6. 4

    A Tenable Nessus három biztonsági frissítést kapott.

  7. 3

    Az Apache Hive fejlesztői egy biztonsági hibát javítottak.

  8. 5

    A Google Chrome egy kritikus veszélyességű, nulladik napi biztonsági rést foltozott be a Chrome webböngészőn.

  9. 5

    A Cisco két súlyos sérülékenységet szüntetett meg az Identity Services Engine-ben.

  10. 3

    A Python öt biztonsági hibajavítással lett gazdagabb.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség