StyleRussia.ru - деловой ресурс для публикации пресс-релизов и новостей компаний. Все размещаемые материалы должны быть достоверными и качественными, статьи содержащие некорректную информацию к публикации не принимаются.

Пресс-релиз - прежде всего это информационный повод. Успехов в написании пресс-релизов...
О пресс-релизах. Основные требования к пресс-релизам и новостям — это свежесть, актуальность, общественная значимость, лаконичность, оригинальность. Интерес к информации зависит от ее масштабности и авторитетности компании или лица, от имени которого сообщается новость.

Yahoo оценило безопасность всех своих пользователей в 12 долларов и 50 центов

вторник, 01 октябрь 2013 13:36

Вознаграждение можно получить только в качестве сувенирной продукции с логотипом компании.


На сегодняшний день все больше компаний вводят программы вознаграждения для экспертов по безопасности. Нередко механизм работы подобных программ вызывает споры и даже судебные иски – в качестве примера можно привести недавний инцидент с Facebook, когда хакер так и не смог получить вознаграждение от социальной сети.

Специалисты High-Tech Bridge (https://www.htbridge.com/) решили провести серию экспериментов с компанией Yahoo, которая, по ее словам, следует лучшим политикам ИБ и поощряет разработчиков в том, чтобы они искали бреши в ее продуктах. Yahoo является менее популярной, чем Facebook и Google, при этом она также обрабатывает информацию миллионов пользователей, поэтому исследователи решили установить, как легко можно обнаружить уязвимость в продуктах подобной компании, а также, как быстро наступит реакция разработчиков.

На обнаружение первой XSS-уязвимости исследователям потребовалось всего 45 минут и браузер Firefox. Это была классическая отраженная уязвимость межсайтового скриптинга на странице marketingsolutions.yahoo.com. Эксперты сообщили Yahoo об обнаруженной бреши, на что пришел скорый ответ: «К сожалению, данная заявка не квалифицируется на вознаграждение, так как она уже была подана другим человеком. Пожалуйста, продолжайте присылать данные обо всех уязвимостях, которые вы обнаружите в дальнейшем». При этом никаких доказательств того, что уязвимость была ранее обнаружена кем то другим, предоставлено не было.

На этом исследователи не остановились, и продолжили свои поиски. В течение нескольких дней Yahoo Security Team получила данные о еще 3 XSS-уязвимостях, которые находятся на страницах ecom.yahoo.com и adserver.yahoo.com domains. Для эксплуатации уязвимости требовалось всего лишь отправить авторизованному пользователю ящика @yahoo.com специально сформированную ссылку.

На этот раз ответа Yahoo пришлось ждать 48 часов, причем администрация сердечно отблагодарила исследователей и предложила им вознаграждение в $12,5 за каждую уязвимость. Вознаграждение можно забрать только в качестве кода для скидки на Yahoo Company Store (http://companystore.yahoo.com/) в котором продаются футболки, кружки, ручки и другие сувениры с символикой Yahoo.

На момент публикации новости все 4 XSS-уязвимости на сайте Yahoo были исправлены. С уведомлением High-Tech Bridge можно ознакомиться здесь (https://www.htbridge.com/news/what_s_your_email_security_worth_12_dollars_and_50_cents_according_to_yahoo.html).

По материалам Forbes, глава Yahoo Марисса Майер купила самый дорогой дом в Сан-Франциско: http://www.forbes.ru/news/244396-marissa-maier-kupila-samyi-dorogoi-dom-v-san-frantsisko

Last Updated (вторник, 01 октябрь 2013 13:36)
Информационная бизнес-площадка для деловых людей StyleRussia.ru - публикация пресс-релизов и новостей российских компаний.






Rambler's Top100

© 2008-2013 StyleRussia.ru
При копировании материалов сайта активная ссылка на ресурс StyleRussia.ru обязательна.

 

САЙТ ПРОДАЕТСЯ

САЙТ StyleRussia.ru ВЫСТАВЛЕН НА ПРОДАЖУ.


Контакты: r-faq@ya.ru

Деловая информация


Облако меток

RSS

RSS-материал

Опрос

Где целесообразно развивать производство как бизнес?
В России
32%
В Китае
27%
В Америке
16%
В Западной Европе
11%
В странах СНГ
14%
Всего голосов: 37

На сайте

На данный момент на сайте 0 users и 11 guests .