Ötszörös fizetésemelést kaptak a hibavadászok
A Google jelentősen megemelte az etikus hackerek jutalmát annak érdekeben, hogy még vonzóbbá tegye a hibavadászatot.A Google 2010-ben indította útjára azt a kezdeményezését, amelynek keretében elkezdte jutalmazni azokat a szakembereket, akik az előírásoknak megfelelően, etikus módon tárnak fel, és jelentenek különféle sérülékenységeket. Az úgynevezett VRP (Vulnerability Reward Program) program olyan sikeres lett, hogy az évek során az abban résztvevők összességében már több mint 50 millió dollár jutalomban részesültek. Noha a VRP népszerűsége töretlen, a Google most mégis úgy határozott, hogy rátesz erre még egy lapáttal.
A vállalat bejelentette, hogy a VRP keretén belül odaítélhető jutalmak összegét megötszörözi. Ezzel akár egyetlen sérülékenységgel is be lehet zsebelni 151.515 dollárt. Ez az összeg két részből tevődik össze. Van egy 101.010 dolláros alapjutalom, amit meg lehet másfélszerezni akkor, ha a hibavadász minőségi jelentést készít az általa feltárt biztonsági résről.
Természetesen továbbra is igaz, hogy a legnagyobb összegű díj a legsúlyosabb sérülékenységek felfedezéséért jár, különösen akkor, ha arra kritikus szolgáltatások vagy alkalmazások esetében derül fény. Ilyen lehet például, ha valaki egy olyan sebezhetőségre akad, amelynek révén Gmail postafiókok felett lehet átvenni az irányítást.
"A rendszereink egyre biztonságosabbá váltak az idők során, és tisztában vagyunk azzal, hogy az új sebezhetőségek feltárása most már sokkal több időt vesz igénybe. Ezért döntöttünk úgy, hogy megötszörözzük a jutalmak összegét" - közölte a Google.
-
A GitLab fejlesztői két sebezhetőségről adtak hírt.
-
Az IBM Security Guardium több tucat hibajavítással gyarapodott.
-
A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.
-
A HAProxy egy újonnan feltárt biztonsági hiba miatt válhat támadhatóvá.
-
A Zyxel USG FLEX H szériás hálózati eszközökhöz egy hibajavítás érkezett.
-
A Cisco egyes biztonsági megoldásaihoz fontos patch-eket adott ki.
-
A VMware vCenter Server fontos biztonsági javítást kapott.
-
Kritikus veszélyességű, nulladik napi biztonsági hibát javított a Fortinet.
-
Több mint egy tucat patch érkezett az IBM Storage Protect Serverhez.
-
Az IBM a QRadar SIEM platformja kapcsán egy biztonsági közleményt adott ki.
Az ESET kutatói felfedtek egy vadonatúj számítógépes kártevő programmal végrehajtott, úgynevezett crimeware kampányt, amely három cseh bank ügyfeleit vette célba.
A Booking.com a szálláshelyeket kereső utazók egyik legfontosabb platformja, de mára egyéb szolgáltatások is elérhetővé váltak az oldalon keresztül.