Sokat lehet keresni a születőben lévő Facebook pénzzel
A Facebook kriptopénze egyre közelebb kerül az éles bevezetéshez. Most a biztonsági kérdések kerültek előtérbe.
A Facebook már korábban jelezte, hogy beleveti magát a kriptodevizák világába, és egy új kriptopénzt hoz létre, amelynek neve Libra lesz. Az ehhez szükséges infrastruktúra- és szoftverfejlesztések, valamint a pénzügyi és jogi kérdések stb. kezelése érdekében létrehozta a Libra Associationt, amelynek feladata, hogy 2020-ra bevezethető állapotba hozza az új kriptopénzt. Az látszik, hogy még az Egyesült Államokban is sok pénzügyi és jogi jellegű problémát kell majd leküzdenie a Facebooknak ahhoz, hogy a Libra valóban olyan módon legyen használható, ahogy az most a vállalat terveiben szerepel. A fejlesztés viszont zakatol, és a biztonsági csapat sem tétlenkedik.
A Libra biztonságáért felelős csapat nem bíz semmit a véletlenre, és úgy határozott, hogy a biztonsági ellenőrzésekbe bevonja az etikus hackerek globális közösségét is. A HackerOne-on keresztül elindította a legújabb jutalmazási programját, amelynek révén a legsúlyosabb sebezhetőségek felfedezői akár 10 ezer dollárral is gazdagodhatnak. (Korábban egyébként már kezdetét vette egy tesztsorozat, amelybe a Facebook 50 olyan külsős biztonsági szakembert vont be, akik a kriptovaluták, blokkláncok biztonsága terén már nemzetközi hírnévre tettek szert.)
A Libra biztonsági vizsgálata során az etikus hackerek, kutatók elengedhetik a fantáziájukat, hiszen számos típusú sérülékenységet díjaz a Facebook. A legtöbbet azon kritikus sebezhetőségekért fizet, amelyek a tranzakciókat, illetve a blokkláncok kezelését veszélyeztetik, vagy éppen duplikált fizetést tehetnek lehetővé. Nem kizárólag a blokklánc technológia megvalósításában rejlő hibák feltárásáért lehet pénzt kapni, hanem az infrastruktúrát veszélyeztető sérülékenységekért is. Jutalom jár például a szolgáltatásmegtagadási támadásokat lehetővé tevő (a rendszer összeomlását vagy jelentős lassulását okozó) sérülékenységek jelentéséért is.
Prémium előfizetéssel!
-
A Zabbix egy biztonsági hiba miatt kapott frissítést.
-
A Microsoft kilenc biztonsági rést foltozott be az Edge webböngészőn.
-
A QEMU-hoz két biztonsági javítás vált elérhetővé.
-
A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.
-
A Cisco ASA egy biztonsági frissítéssel gyarapodott.
-
A Google több mint 100 biztonsági javítást adott ki az Androidhoz.
-
A Djangohoz újabb biztonsági frissítés vált elérhetővé.
-
A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.
-
Súlyos sebezhetőségekre derült fény a Vim kapcsán.
-
Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










