Sokat fizet a hackereknek a Facebook
A Facebook a hibavadász programjának elindítása óta több mint 10 millió dollár jutalmat fizetett ki etikus hackereknek.A Facebook 2011-ben indította útjára azt a hibavadász kezdeményezését, amelynek keretében fizetni kezdett azon szakembereknek, akik etikus módon, az előírások betartásával fedeztek fel, és jelentettek különféle sérülékenységeket. Kezdetben a közösségi oldal biztonsági rései voltak kutathatók ilyen módon, majd a program része lett egyebek mellett az Instagram, a WhatsApp, az Oculus és a Workplace is.
A vállalat közleménye szerint 2011 óta nem kevesebb mint 11,7 millió dollárnyi jutalmat osztott ki a hibabejelentők között. A hibavadászathoz az évek során több mint 50 ezer kutató csatlakozott összesen 107 országból. A szakemberek több mint 130 ezer bejelentést tettek a Facebooknak, amelyeket a Facebook biztonsági elemzői értékeltek. Meglehetősen szűrős szívűen, ugyanis mindössze 6900 hibabejelentésért adtak pénzdíjat. Idén is volt már 17 ezer bejelentés, amelyek közül körülbelül ezer érdemelt jutalmat. A 2020-ban kiosztott díjak összértéke megközelítette a 2 millió dollárt.
Dan Gurfinkel, a Facebook mérnöke elmondta, hogy 2020-ban két különösen veszélyes sérülékenységről szereztek tudomást a hibavadász programon keresztül. Az egyik a CDN tartalomelosztó hálózatot érintette, míg a másik az Android kompatibilis Messenger alkalmazást. Az előbbi hiba érdekessége azt volt, hogy a felfedezője, Selamet Hariyanto arról számolt be a Facebooknak, hogy a CDN-hibája miatt egyes URL-ek akkor is elérhetők maradnak, amikor azok már lejártként lettek megjelölve. Aztán amikor a vállalat mérnökei alaposan szemügyre vették a problémát, akkor kiderült, hogy ez a hiba jogosulatlan kódfuttatást is lehetővé tehet. Így aztán Hariyanto megkapta a maximálisan odaítélhető, 80 ezer dolláros pénzjutalmat.
-
A GitHub CLI kapcsán egy biztonsági hibára derült fény.
-
A VMware Aria Operations öt biztonsági frissítéssel gyarapodott.
-
A Mozilla jelentős mennyiségű biztonsági javítást adott ki a Firefoxhoz.
-
A Mozilla Thunderbird szoftver fontos biztonsági frissítésekkel gyarapodott.
-
Kritikus hibák megszüntetésére van szükség a WordPress egyik népszerű bővítményének esetében.
-
A Red Hat nyolc sebezhetőségről számolt be az OpenShift Container Platform kapcsán.
-
A QNAP jelentős mennyiségű biztonsági frissítést adott ki.
-
A Microsoft Edge két biztonsági hibától vált meg.
-
A Dahua Technology hét biztonsági hibáról adott tájékoztatást.
-
A Google ChromeOS egy fontos hibajavítást kapott.
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.
Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.