HackerOne關(guān)鍵字列表
美國“黑了空軍”眾測項目發(fā)現(xiàn)漏洞 進(jìn)入國防部網(wǎng)絡(luò)
本月早些時候,“黑了空軍 2 0”漏洞獎勵項目啟動,參與項目的黑客發(fā)現(xiàn)入侵美國國防部的關(guān)鍵漏洞。美國國防部之前舉辦過的漏洞獎勵計劃包括:“黑了國防部”——付出獎金約7 5萬美元;“黑掉陸軍”——獎金總數(shù)約10萬美元。
美國“黑了空軍”眾測項目發(fā)現(xiàn)漏洞 進(jìn)入國防部網(wǎng)絡(luò)
本月早些時候,“黑了空軍 2 0”漏洞獎勵項目啟動,參與項目的黑客發(fā)現(xiàn)入侵美國國防部的關(guān)鍵漏洞。美國國防部之前舉辦過的漏洞獎勵計劃包括:“黑了國防部”——付出獎金約7 5萬美元;“黑掉陸軍”——獎金總數(shù)約10萬美元。
路透社:Uber數(shù)據(jù)泄密案系20歲佛羅里達(dá)黑客所為
北京時間12月7日早間消息,據(jù)路透社報道,知情人士透露,Uber去年遭遇的重大數(shù)據(jù)泄密事件是一名20歲的佛羅里達(dá)男子所為。知情人士表示,這名佛羅里達(dá)黑客向另外一人支付費(fèi)用,借此進(jìn)入GitHub網(wǎng)站,后者被很多程序員用來存放代碼。
Google Play:新應(yīng)用月安裝量超80億 將懸賞bug
8 谷歌的數(shù)據(jù)顯示,超過66%的高級開發(fā)者使用了設(shè)備目錄,現(xiàn)在它可以讓你保存設(shè)備搜索,看看為什么特定的設(shè)備不支持你的應(yīng)用;
Flexport今年在Hackerone被報告的6個有趣的漏洞
一年前互聯(lián)網(wǎng)貨代公司Flexport為了提高其客戶數(shù)據(jù)的安全性,與我們HackerOne平臺建立了合作關(guān)系。修復(fù) 短期修復(fù):在將任何用戶輸入傳遞給Bootbox之前,先過濾所有可能的XSS標(biāo)簽(例如可以使用JSXSS模塊)。
WordPress宣布加入HackerOne平臺:借助白帽力量挖掘漏洞
經(jīng)歷數(shù)年的發(fā)展,WordPress憑借著豐富的插件主題和簡潔的操作迅速成為全球最受歡迎的博客平臺,在全球頂級1000萬個網(wǎng)站中的占比超過28%。
要弄清楚防范一般黑客攻擊自己的電腦有多難,你可以研究下CVE-2017-0199安全漏洞的案例。這種黑客攻擊活動包括有人利用微軟Word漏洞為外國政府開發(fā)黑客工具,并將這些工具轉(zhuǎn)賣給犯罪組織,兩頭牟利。
緊跟“黑了五角大樓”和“黑進(jìn)陸軍”項目的成功腳步,美國國防部4月26號又啟動了“黑入空軍”漏洞獎勵項目。他們提交了416份漏洞報告,其中118份被歸類為獨(dú)特且可行,向參與者發(fā)放的獎金額度約有
據(jù)外媒報道,繼其他科技公司之后, 英特爾終于推出了自己一個漏洞獎金計劃,為硬件漏洞發(fā)現(xiàn)者提供最高30000美元的獎金。
HackerOne賞金計劃提供免費(fèi)開源服務(wù)
通過這個開源項目可以免費(fèi)訪問HackerOne的專業(yè)版平臺,并允許在這個平臺上運(yùn)行自己的安全程序。新的HackerOne社區(qū)版將提供專業(yè)版的所有服務(wù),并適當(dāng)減去特定客戶支持,它將包括漏洞提交、協(xié)調(diào)、重復(fù)檢測、分析和獎勵計劃管理。
碼農(nóng)的春天 一個免費(fèi)幫找漏洞的“ta”
為程序代碼找bug(漏洞),一直是困擾碼農(nóng)們的一大心病。據(jù)悉,HackerOne社區(qū)版會具備商業(yè)版的各種服務(wù),從漏洞提交、協(xié)作、重復(fù)內(nèi)容的檢測、分析,甚至也會提供獎金給找出漏洞的研究人員。
漏洞賞金平臺HackerOne本周三宣布獲得4000萬美元C輪融資,HackerOne表示他們會把資金用于技術(shù)研發(fā)、業(yè)務(wù)擴(kuò)展、壯大白帽子社區(qū),計劃白帽子數(shù)量將超過10萬人。
成人網(wǎng)站YouPorn加入HackerOne:懸賞25000美元找漏洞
世界知名成人網(wǎng)站YouPorn近日加入了漏洞懸賞平臺HackerOne,準(zhǔn)備出重金讓專業(yè)人士幫忙找出網(wǎng)站漏洞。YouPorn的兄弟網(wǎng)站Pornhub也曾在2016年上線過Bug賞金項目
目前PornHub已經(jīng)接收了311名黑客提交的報道,并感謝他們?yōu)橥诰蚵┒淳S護(hù)PornHub網(wǎng)站安全方面做出的努力。截至目前,共有466名黑客提交漏洞報告并獲得感謝,最高金額為10000美元,平均賞金在759—1000美元之間。
毫無疑問,能夠入侵計算機(jī)竊取數(shù)據(jù)或者讓它變成自己的肉雞是一項極具價值的技能,雖然這一技能可以用于正途,也可以用于邪路。根據(jù) HackerOne 對 617 位成功黑客的調(diào)查
美國漏洞眾測平臺HackerOne運(yùn)營模式解讀與分析
Security@ 是HackerOne社區(qū)的安全項目快速查詢目錄,通過該查詢目錄可以快速找到在HackerOne平臺上開展漏洞眾測項目的企業(yè),方便黑客提交漏洞。
2015年底,漏洞獎勵平臺HackerOne新任了一位CEO,荷蘭人馬特恩 米克斯。大多數(shù)的沖突來源于不懂英文的白帽子,或者在漏洞提交方面缺乏與企業(yè)打交道的經(jīng)驗,或是企業(yè)認(rèn)為漏洞的影響程度與漏洞提交者的看法不一致。
企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號