Rá kell feküdni az Arc webböngésző védelmére

​Az Arc webböngésző fejlesztője is kihirdette a saját hibavadász programját.
 

Az Arc webböngésző egyre nagyobb népszerűségre tesz szert a felhasználók körében, ami egyben azzal is jár, hogy a hackerek is mind komolyabb erőforrásokat szentelnek az alkalmazás biztonsági hibáinak feltárására, kihasználására. Ezért nem meglelő, hogy a fejlesztőcégre is egyre intenzívebb nyomás hárul a biztonság terén.
 
Az Arc kapcsán augusztusban derült fény egy súlyos, jogosulatlan távoli kódfuttatásra és rendszerkompromittálásra lehetőséget adó sérülékenységre (CVE-2024-45489). Szerencsére ezt egy etikus hacker fedezte fel, és jelezte azt a fejlesztőknek, akik egy napon belül javították a hibát. A bejelentőt pedig kétezer dollárral jutalmazták.
 
Az eset apropóján a Browser Company úgy határozott, hogy szabályozni fogja a hibabejelentéseket, és egyben megpróbálja ösztönözni az etikus hackereket további problémák feltárására. Ezért elindította a saját hibavadász kezdeményezését. Ennek keretében a felfedezett sebezhetőségek kockázati besorolása alapján díjazza a résztvevőket. A legsúlyosabb biztonsági rendellenességeket kimutatók akár 10-20 ezer dollárral is gazdagodhatnak.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Magas veszélyességű sebezhetőségre derült fény a Vim kapcsán.

  2. 4

    A WatchGuard biztonsági frissítést adott ki a Fireware OS-hez.

  3. 3

    A Netty fejlesztői két sérülékenységről adtak hírt.

  4. 3

    A Moodle-hoz számos biztonsági hiba miatt vált elérhetővé frissítés.

  5. 3

    A GNU C Library kapcsán két biztonsági hibajavítás vált elérhetővé.

  6. 3

    A Zabbix több biztonsági hiba miatt kapott frissítést.

  7. 3

    Az ISC BIND-hoz megérkeztek a legújabb biztonsági frissítések.

  8. 4

    A Firefox 149-es verziója több tucat biztonsági hibát orvosol.

  9. 4

    Az Apple több mint három tucat biztonsági rést foltozott be az iOS/iPadOS operációs rendszerein.

  10. 4

    77 biztonsági hibajavítás érkezett az Apple macOS operációs rendszerhez.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség