Nagyon jól lehet keresni a Facebook hibáival

​A Meta tavaly több millió dollárt fizetett az etikus hackereknek amiért azok különféle sérülékenységeket tártak fel a szolgáltatásai kapcsán.
 

A Meta 2011-ben indította el a hibavadász programját, amelynek keretében elkezdte fogadni a fehérkalapos hackerek és biztonsági kutatók által feltárt sebezhetőségekkel kapcsolatos bejelenéseket. Az évek során egyrészt rendszeresen bővítette a programba bevont szolgáltatásainak, technológiáinak, megoldásainak körét, másrészt többször emelte a hibabejelentők számára odaítélhető jutalmak nagyságát.
 
2011 óta a Meta (korábban Facebook) összesen több mint 20 millió dollárral jutalmazta a sebezhetőségek feltáróit. Tavaly pedig 2,3 millió dollár jutalmat osztott ki. Az elmúlt év során megközelítőleg 10 ezer sebezhetőségi jelentést kapott, amelyek közül 600-at tartott érdemesnek arra, hogy díjazással is honorálja a bejelentők munkáját. Mivel egy-egy kutató olykor több sérülékenységet is jelzett, ezért tavaly körülbelül 200-an lettek gazdagabbak kisebb nagyobb összegekkel a hibavadászatba való aktív részvételük révén.
 
A Meta hibavadász programja jelenleg maximum 300 ezer dolláros jutalommal kecsegtet. Ezt az összeget az kaphatja meg, aki a cég mobil alkalmazásaiban mutat ki olyan biztonsági rést, amelyen keresztül jogosulatlan kódfuttatásra is mód nyílhat. Emellett többek között az alábbi kategóriákban is lehet jelentősebb összegű díjakra szert tenni:
  • felhasználói fiókok feletti irányítás átvételét elősegítő biztonsági rések (max. 145 ezer dollár)
  • Meta hardverekkel kapcsolatos sebezhetőségek (max. 45 ezer dollár)
  • SSRF (Server-Side Request Forgery) hibák (max. 40 ezer dollár)
 
A Meta hibavadász programja kiterjed a Facebook, Messenger, Instagram, WhatsApp, Workplace, Meta Quest szolgáltatásokra és megoldásokra. Ezeken túl van lehetőség a Meta mesterséges intelligenciára épülő technológiáival, valamint a különféle hardveres megoldásaival kapcsolatos hibák jelzésére is.
 
A Meta nagyon pozitívan értékelte a hibavadász programját, amely az elmondása szerint az elmúlt 14 évben jelentősen hozzájárult ahhoz, hogy jó kapcsolatot sikerült kialakítani külső biztonsági kutatókkal. Ezáltal ilyen módon is növelhetővé vált a különféle platformok, rendszerek, szolgáltatások biztonsága.
 
  1. 3

    A Scrapy egy közepes veszélyességű sérülékenységet tartalmaz.

  2. 3

    A Keras fejlesztői két biztonsági hibát javítottak.

  3. 3

    A Drupal újabb biztonsági frissítéseket kapott.

  4. 3

    Az Autodesk fejlesztő két hibát javítottak a 3ds Max kapcsán.

  5. 4

    A FortiWeb egy kritikus veszélyességű sebezhetőséget tartalmaz.

  6. 3

    A Zoom kapcsán egy biztonsági hiba látott napvilágot.

  7. 4

    A Synology egy kritikus biztonsági hibát javított a BeeStation kapcsán.

  8. 4

    Az Adobe InDesign fontos hibajavításokkal bővült.

  9. 4

    Az Adobe egy biztonsági rést foltozott be a Photoshopon.

  10. 4

    Az Adobe Illustratorhoz két biztonsági frissítés vált elérhetővé.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség