Nagyon megéri a blokkláncok hibái után kutakodni
Brutális összegű jutalom várja azokat az etikus hackereket, akik egyes blokklánc technológiák kapcsán kritikus veszélyességű hibákat tárnak fel.
A hibavadász programok töretlenül fejlődnek, és egyre nagyobb népszerűségnek örvendenek az etikus hackerek, illetve a biztonsági hibák után kutakodó szakemberek körében. Ugyanakkor a verseny nemcsak köztük egyre kiélezettebb, hanem a hibavadász programokat indító cégek között is, akik egymásra próbálnak licitálni a jutalmakkal annak érdekében, hogy minél több kutatót inspiráljanak a rendszereiket érintő hibák feltárására.
A kiosztható jutalmak között már eddig is voltak millió dolláros nagyságrendűek, de a LayerZero Labs most igencsak magasra tette a lécet. A cég ugyanis közölte, hogy akár 15 millió dollárt is hajlandó fizetni annak, aki kritikus sebezhetőséget tár fel a LayerZero blokklánc technológia, illetve protokoll kapcsán. Vagyis olyan sérülékenységek felfedezését várja, amelyek veszélyeztethetik az okosszerződéseket, illetve az egyéb olyan megoldásokat, amelyek a blokklánc technológiájára épülnek.
A maximális jutalom annak jár, aki kritikus hibát tár fel, vagyis olyan sérülékenységet, amely közvetlenül veszélyezteti a felhasználók tranzakcióit, értékeit, és ezáltal komoly veszteségeket okozhat. Emellett azon hibák is kritikusnak minősülnek, melyek hosszabb időre teszik megbéníthatóvá a blokklánc alapú rendszerek működését.
Prémium előfizetéssel!
-
A Zulip Server fejlesztői öt biztonsági rést foltoztak be.
-
A Dell 13 biztonsági hibát javított az iDRAC10 kapcsán.
-
A Palo Alto a PAN-OS-hez egy biztonsági frissítést tett letölthetővé.
-
A Docker Desktop egy biztonsági hibát tartalmaz.
-
A Nextcloud Serverhez egy biztonsági frissítés vált elérhetővé.
-
Biztonsági javításokat kapott a Fortinet FortiWeb.
-
15 biztonsági rést kell befoltozni az Adobe ColdFusion szoftveren.
-
Letölthetővé váltak az Adobe kereskedelmi platformjaihoz a legújabb biztonsági javítások.
-
A Cisco soron kívüli frissítést adott ki egy magas veszélyességű biztonsági hiba miatt.
-
A Zoomhoz négy biztonsági javítás készült.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











