南通安泰机械有限公司

现货供应无动力真空吸盘,真空吊具,标准升降机,非标升降工作台

0513-87386138
新闻动态

HackerOne在“马虎”漏洞后支付了20,000美元的赏金

发布时间:2019/12/6
  一家帮助大企业发现其平台中的安全漏洞的公司本身也遭到黑客入侵。
  HackerOne付钱给那些在Uber和Goldman Sachs之类的产品,服务和网站中发现错误的黑客,但该组织的一名社区成员违反了该规则。
  该漏洞被曝光将把手haxta4ok00用户。
  事件发生后,HackerOne已向haxta4ok00支付了20,000美元(15,224英镑)以暴露此漏洞。
  HackerOne发言人在一份声明中说:“上周,虽然向HackerOne报告了一个漏洞,但黑客可以在短时间内访问与HackerOne平台上运行的其他程序有关的信息。
  “不到5%的HackerOne程序受到了影响,并且在收到报告后的24小时内就与这些程序进行了联系。”
  安全分析师格雷厄姆·克卢利(Graham Cluley)在周四的博客文章中将该事件描述为“草率” 。
  克鲁利对英国广播公司说:“一个简单的人为错误有可能使其他公司的错误有被暴露的危险。”
  “ HackerOne的一名工作人员用一个bug猎手剪切并粘贴了一个URL,但是不幸的是它包含了他的会话cookie详细信息。有了这个信息,bug猎手就能够查看HackerOne记录,只认为应该是那个登录的工作人员能够看到。
  “如果该信息已与具有恶意的人共享,则可能会暴露许多大型组织(包括美国国防部)的私人漏洞。”
  HackerOne向发现产品弱点的个人提供经济奖励。
  星巴克,Instagram和Slack等公司使用HackerOne的“漏洞赏金”程序来检测问题,然后再由恶意黑客加以利用。
  HackerOne在haxta4ok00报告此漏洞的两个小时内修复了其平台上的漏洞。
  事件发生后,HackerOne联合创始人Jobert Abma询问haxta4ok00为什么他们进行了如此深入的调查。
  “我们认为您没有必要打开所有报告和页面来验证您是否可以访问该帐户,” HackerOne网站上的Abma说。“您介意向我们解释为什么这样做吗?”
  Haxta4ok00回复说,他想表明影响。“我的意思不是任何伤害。我立即向您报告了……如果做错了事,我深表歉意。但这只是一个白色的骇客。”
  HackerOne发言人补充说:“该团队遵循标准协议,对该问题进行了全面调查,并在报告数小时内实施了即时和长期修复。全面调查得出的结论是,没有任何恶意意图的证据。
  “这是一个活跃的HackerOne黑客社区成员通过HackerOne自己的漏洞赏金计划报告的一个漏洞,已安全解决。
  “所有(受影响的)客户都在同一天收到通知。”  一家帮助大企业发现其平台中的安全漏洞的公司本身也遭到黑客入侵。
  HackerOne付钱给那些在Uber和Goldman Sachs之类的产品,服务和网站中发现错误的黑客,但该组织的一名社区成员违反了该规则。
  该漏洞被曝光将把手haxta4ok00用户。
  事件发生后,HackerOne已向haxta4ok00支付了20,000美元(15,224英镑)以暴露此漏洞。
  HackerOne发言人在一份声明中说:“上周,虽然向HackerOne报告了一个漏洞,但黑客可以在短时间内访问与HackerOne平台上运行的其他程序有关的信息。
  “不到5%的HackerOne程序受到了影响,并且在收到报告后的24小时内就与这些程序进行了联系。”
  安全分析师格雷厄姆·克卢利(Graham Cluley)在周四的博客文章中将该事件描述为“草率” 。
  克鲁利对英国广播公司说:“一个简单的人为错误有可能使其他公司的错误有被暴露的危险。”
  “ HackerOne的一名工作人员用一个bug猎手剪切并粘贴了一个URL,但是不幸的是它包含了他的会话cookie详细信息。有了这个信息,bug猎手就能够查看HackerOne记录,只认为应该是那个登录的工作人员能够看到。
  “如果该信息已与具有恶意的人共享,则可能会暴露许多大型组织(包括美国国防部)的私人漏洞。”
  HackerOne向发现产品弱点的个人提供经济奖励。
  星巴克,Instagram和Slack等公司使用HackerOne的“漏洞赏金”程序来检测问题,然后再由恶意黑客加以利用。
  HackerOne在haxta4ok00报告此漏洞的两个小时内修复了其平台上的漏洞。
  事件发生后,HackerOne联合创始人Jobert Abma询问haxta4ok00为什么他们进行了如此深入的调查。
  “我们认为您没有必要打开所有报告和页面来验证您是否可以访问该帐户,” HackerOne网站上的Abma说。“您介意向我们解释为什么这样做吗?”
  Haxta4ok00回复说,他想表明影响。“我的意思不是任何伤害。我立即向您报告了……如果做错了事,我深表歉意。但这只是一个白色的骇客。”
  HackerOne发言人补充说:“该团队遵循标准协议,对该问题进行了全面调查,并在报告数小时内实施了即时和长期修复。全面调查得出的结论是,没有任何恶意意图的证据。
  “这是一个活跃的HackerOne黑客社区成员通过HackerOne自己的漏洞赏金计划报告的一个漏洞,已安全解决。
  “所有(受影响的)客户都在同一天收到通知。”国居民担心面部识别的兴起