Sokat fizet a hackereknek a Facebook
A Facebook a hibavadász programjának elindítása óta több mint 10 millió dollár jutalmat fizetett ki etikus hackereknek.
A Facebook 2011-ben indította útjára azt a hibavadász kezdeményezését, amelynek keretében fizetni kezdett azon szakembereknek, akik etikus módon, az előírások betartásával fedeztek fel, és jelentettek különféle sérülékenységeket. Kezdetben a közösségi oldal biztonsági rései voltak kutathatók ilyen módon, majd a program része lett egyebek mellett az Instagram, a WhatsApp, az Oculus és a Workplace is.
A vállalat közleménye szerint 2011 óta nem kevesebb mint 11,7 millió dollárnyi jutalmat osztott ki a hibabejelentők között. A hibavadászathoz az évek során több mint 50 ezer kutató csatlakozott összesen 107 országból. A szakemberek több mint 130 ezer bejelentést tettek a Facebooknak, amelyeket a Facebook biztonsági elemzői értékeltek. Meglehetősen szűrős szívűen, ugyanis mindössze 6900 hibabejelentésért adtak pénzdíjat. Idén is volt már 17 ezer bejelentés, amelyek közül körülbelül ezer érdemelt jutalmat. A 2020-ban kiosztott díjak összértéke megközelítette a 2 millió dollárt.
Dan Gurfinkel, a Facebook mérnöke elmondta, hogy 2020-ban két különösen veszélyes sérülékenységről szereztek tudomást a hibavadász programon keresztül. Az egyik a CDN tartalomelosztó hálózatot érintette, míg a másik az Android kompatibilis Messenger alkalmazást. Az előbbi hiba érdekessége azt volt, hogy a felfedezője, Selamet Hariyanto arról számolt be a Facebooknak, hogy a CDN-hibája miatt egyes URL-ek akkor is elérhetők maradnak, amikor azok már lejártként lettek megjelölve. Aztán amikor a vállalat mérnökei alaposan szemügyre vették a problémát, akkor kiderült, hogy ez a hiba jogosulatlan kódfuttatást is lehetővé tehet. Így aztán Hariyanto megkapta a maximálisan odaítélhető, 80 ezer dolláros pénzjutalmat.
-
A FortiSandboxhoz több biztonsági frissítés vált elérhetővé.
-
A Fortinet egy biztonsági javítást adott ki a FortiWebhez.
-
Az Adobe Illustratorban egy kritikus veszélyességű hiba található.
-
Az Adobe a Photoshop szoftverben egy hibát javított.
-
Az Adobe kilenc sebezhetőséget orvosolt az InDesign alkalmazás kapcsán.
-
Az Adobe Acrobat Reader egy biztonsági frissítéssel gyarapodott.
-
Telepíthetők a Windows április frissítései.
-
Az Office biztonsági frissítésével egy tucat sebezhetőség vált megszüntethetővé.
-
Az SAP 19 biztonsági rést foltozott be.
-
A Microsoft az SQL Serverhez három biztonsági javítást adott ki.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










