Ötszörös fizetésemelést kaptak a hibavadászok
A Google jelentősen megemelte az etikus hackerek jutalmát annak érdekeben, hogy még vonzóbbá tegye a hibavadászatot.A Google 2010-ben indította útjára azt a kezdeményezését, amelynek keretében elkezdte jutalmazni azokat a szakembereket, akik az előírásoknak megfelelően, etikus módon tárnak fel, és jelentenek különféle sérülékenységeket. Az úgynevezett VRP (Vulnerability Reward Program) program olyan sikeres lett, hogy az évek során az abban résztvevők összességében már több mint 50 millió dollár jutalomban részesültek. Noha a VRP népszerűsége töretlen, a Google most mégis úgy határozott, hogy rátesz erre még egy lapáttal.
A vállalat bejelentette, hogy a VRP keretén belül odaítélhető jutalmak összegét megötszörözi. Ezzel akár egyetlen sérülékenységgel is be lehet zsebelni 151.515 dollárt. Ez az összeg két részből tevődik össze. Van egy 101.010 dolláros alapjutalom, amit meg lehet másfélszerezni akkor, ha a hibavadász minőségi jelentést készít az általa feltárt biztonsági résről.
Természetesen továbbra is igaz, hogy a legnagyobb összegű díj a legsúlyosabb sérülékenységek felfedezéséért jár, különösen akkor, ha arra kritikus szolgáltatások vagy alkalmazások esetében derül fény. Ilyen lehet például, ha valaki egy olyan sebezhetőségre akad, amelynek révén Gmail postafiókok felett lehet átvenni az irányítást.
"A rendszereink egyre biztonságosabbá váltak az idők során, és tisztában vagyunk azzal, hogy az új sebezhetőségek feltárása most már sokkal több időt vesz igénybe. Ezért döntöttünk úgy, hogy megötszörözzük a jutalmak összegét" - közölte a Google.
-
A Trend Micro Deep Security Agent for Windows egy biztonsági hibát rejt.
-
A Google Chrome legújabb verziója négy biztonsági hibajavítással érkezett.
-
A Fortinet kritikus veszélyességű hibáról adott tájékoztatást.
-
Az Apache Tomcat két sebezhetőséget tartalmaz.
-
Számos biztonsági javítás érkezett a Foxit PDF-kezelő szoftverekhez.
-
Fél tucat biztonsági javítás érkezett a Moodle-hoz.
-
Egyre intenzívebben használják ki a támadók az Apache Struts biztonsági hibáját.
-
A Google ChromeOS két biztonsági javítást kapott.
-
A GFI Archiver három biztonsági hibát tartalmaz.
-
Az SAP tíz új és három frissített biztonsági tájékoztatóban számolt be sebezhetőségekről.
Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.