Nem fukarkodik a GitHub

​A GitHub 2016 óta több mint 1,5 millió dollárt fizetett ki sebezhetőségek feltárására szakosodott biztonsági kutatóknak.
 

A GitHub 2016-ban döntött úgy, hogy a HackerOne platformon keresztül lehetőséget ad hibavadászatra mind privát, mind publikus programok keretében. A kezdeményezés bevált, hiszen az évek során a fejlesztők rengeteg értékes információhoz jutottak, és számos sebezhetőséget sikerült még azelőtt megszüntetni, mielőtt még a feketekalapos hackerek lecsaphattak volna azokra.
 
2016 óta a GitHub összesen 1,5 millió dollárt költött a biztonsági kutatók jutalmazására. Tavaly több mint 200 sebezhetőség kapcsán fizetett ki összesen valamivel több mint félmillió dollárt.
 
A GitHub szerint 2020-ban összesen 1000 hibabejelentést kapott. 2019-hez képest ezek feldolgozása, kiértékelése és javítása jelentősen gyorsabbá vált. Míg 2019-ben átlagosan 13 óra telt el a hibabejelentések és az azokra adott első válaszreakciók között, addig ez tavaly 4 órára csökkent. A kutatók által feltárt sérülékenységek kiértékelése átlagosan egy napon belül megtörtént. A hibavadászok bankszámláján pedig átlagosan 24 napon belül jelent meg a jutalom abban az esetben, ha a hibabejelentéseik minden követelménynek megfeleltek.
 
Az üzemeltetők a tavaly feltárt sérülékenységek közül azt emelték ki, amelyet William Bowling kutató fedezett fel. Ez a rendellenesség 10 ezer dollárt ért, és egy open redirect problémára világított rá, ami a GitHub bejelentkezések manipulálására adott módot.
 
A GitHub jelezte, hogy tovább folytatja a hibavadász programjának megerősítését. Az elmúlt hetekben egy újabb belső csapat is megkezdte ténykedését annak érdekében, hogy a sérülékenységi bejelentésekre adott reakciók még hatékonyabbá és gyorsabbá váljanak.
 
 
  1. 3

    A Google ChromeOS két fontos biztonsági javítást kapott.

  2. 4

    Elérhetővé vált a Google Chrome webböngésző legújabb biztonsági frissítése.

  3. 3

    Az IBM biztonsági frissítéseket adott ki a Qradar SIEM megoldásához.

  4. 3

    A cURL fejlesztői négy biztonsági hibáról számoltak be.

  5. 4

    Az Apple egy veszélyes biztonsági hibát javított az iOS és iPadOS operációs rendszerei kapcsán.

  6. 4

    A macOS operációs rendszerhez egy fontos biztonsági frissítés vált telepíthető.

  7. 4

    A Microsoft ezúttal nyolc biztonsági rést foltozott be az Edge webböngészőben.

  8. 4

    A Mozilla fejlesztői kritikus biztonsági hibákat szüntettek meg a Firefoxban.

  9. 4

    A IBM Secure Proxy-hoz két tucat biztonsági frissítés vált elérhetővé.

  10. 3

    A Zulip Serverhez egy biztonsági hibajavítás vált elérhetővé.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség