Пресс-Релизы RSS

Yahoo оценило безопасность всех своих пользователей в 12 долларов и 50 центов

30 Сентябрь, 2013, ЖеневаHigh-Tech Bridge SA Улучшенный аккаунт | 239 Колличество просмотров
 

Версия для печати | Отправить @mail | PDF | Метки | Короткая ссылка http://b2b.vc/172159



Вознаграждение можно получить только в качестве сувенирной продукции с логотипом компании.

На сегодняшний день все больше компаний вводят программы вознаграждения для экспертов по безопасности. Нередко механизм работы подобных программ вызывает споры и даже судебные иски – в качестве примера можно привести недавний инцидент с Facebook, когда хакер так и не смог получить вознаграждение от социальной сети.

Специалисты High-Tech Bridge решили провести серию экспериментов с компанией Yahoo, которая, по ее словам, следует лучшим политикам ИБ и поощряет разработчиков в том, чтобы они искали бреши в ее продуктах. Yahoo является менее популярной, чем Facebook и Google, при этом она также обрабатывает информацию миллионов пользователей, поэтому исследователи решили установить, как легко можно обнаружить уязвимость в продуктах подобной компании, а также, как быстро наступит реакция разработчиков.

На обнаружение первой XSS-уязвимости исследователям потребовалось всего 45 минут и браузер Firefox. Это была классическая отраженная уязвимость межсайтового скриптинга на странице marketingsolutions.yahoo.com. Эксперты сообщили Yahoo об обнаруженной бреши, на что пришел скорый ответ: «К сожалению, данная заявка не квалифицируется на вознаграждение, так как она уже была подана другим человеком. Пожалуйста, продолжайте присылать данные обо всех уязвимостях, которые вы обнаружите в дальнейшем». При этом никаких доказательств того, что уязвимость была ранее обнаружена кем то другим, предоставлено не было.

На этом исследователи не остановились, и продолжили свои поиски. В течение нескольких дней Yahoo Security Team получила данные о еще 3 XSS-уязвимостях, которые находятся на страницах ecom.yahoo.com и adserver.yahoo.com domains. Для эксплуатации уязвимости требовалось всего лишь отправить авторизованному пользователю ящика @yahoo.com специально сформированную ссылку.

На этот раз ответа Yahoo пришлось ждать 48 часов, причем администрация сердечно отблагодарила исследователей и предложила им вознаграждение в $12,5 за каждую уязвимость. Вознаграждение можно забрать только в качестве кода для скидки на Yahoo Company Store в котором продаются футболки, кружки, ручки и другие сувениры с символикой Yahoo.

На момент публикации новости все 4 XSS-уязвимости на сайте Yahoo были исправлены. С уведомлением High-Tech Bridge можно ознакомиться здесь.

По материалам Forbes, глава Yahoo Марисса Майер купила самый дорогой дом в Сан-Франциско: http://www.forbes.ru/news/244396-marissa-maier-kupila-samyi-dorogoi-dom-v-san-frantsisko




     

   


Хотите опубликовать пресс-релиз на этом сайте?


Читайте также: Последние релизы:
  • Пресс-релизы на Питербургере
  • Пресс-релизы на Гривна.инфо


Фильтровать пресс-релизы


Полторак Инесса


autor

Группа компаний Астарта открывает первый интернет-магазин по обустройству офисов «под ключ»


«Основываясь на многолетней практике работы на Российском рынке, мы все чаще стали сталкиваться с тем, что за обустройство и переезд офиса могут отвечать абсолютно разные люди – от секретаря до генерального директора – и эта функция для них совсем не первоочередная. А потому им просто некогда разбираться в различных архитектурных нюансах, думать и тратить время на замеры, обсуждения. К тому же, если переезд возник неожиданно или кабинет нужно организовать сегодня – это задача, за которую просто никто не хочет браться, в итоге проблема только усугубляется»

О платформе

Раздел «Пресс-Релизы» на B2Blogger.com — пресс-релизная платформа (релизоприёмник) для размещения корпоративных новостей и пресс-релизов с целью распространения их в интернете и придачи им максимальной видимости в Сети.

Платформа позволяет размещать пресс-релизы по принципу search engine visibility, когда материалы распространяются по новостным агрегаторам и доступны через поиск в течение получаса после размещения.

Размещение корпоративных пресс-релизов по принципу media visibility гарантирует распространение материала по каналам информационных агентств и перепечатку текста публикации ведущими онлайн СМИ.

B2Blogger.com не несет ответственности за содержание материалов, опубликованных партнерами пресс-релизной платформы.