Üç günlük hackathon, Yahoo arama motoru aracı Vespa’daki yüzlerce hatayı ortaya çıkardı


Canlı etkinlik, dünyanın dört bir yanından böcek ödül avcılarını bir araya getiriyor

Yahoo tarafından geçen hafta düzenlenen üç günlük bir hackathon, metin arama motoru aracı Vespa'da yüzlerce güvenlik açığını ortaya çıkardı.

Yahoo tarafından geçen hafta düzenlenen üç günlük bir hackathon, metin arama motoru aracı Vespa’da yüzlerce güvenlik açığını ortaya çıkardı.

Böcek ödül platformu Intigriti tarafından Belçika’nın Antwerp kentinde düzenlenen etkinlikte, Avrupa, Orta Doğu ve Afrika’dan 40 bilgisayar korsanı açık kaynak aracındaki güvenlik açıklarını araştırdı.

Toplam 218.121 $ ödeme ile 218 hata başvurusu yapıldı ve en yüksek ödül 15.000 $ ile ödendi.

En son hata ödül haberlerinin devamını okuyun

Liderlik tablosunun zirvesinde, 10 güvenlik açığını başarıyla gönderen ve aynı zamanda etkinlikte ‘en değerli hacker’ unvanını kazanan hacker ‘putsi’ vardı.

En çok kazanan ekip ‘Swedish Injection!’, hackerlar ‘stok’ ve ‘p4fg’den oluşan, başarılı bir şekilde 18 güvenlik açığı buldu.

Katılımcılar, Mayıs 2022’de gerçekleşen şirketin bug bounty programına ve önceki hack etkinliğine düzenli olarak katkıda bulunan bir grup kişi arasından seçilen Yahoo’nun ‘Elite Programı’ genelinden seçildi.

KAÇIRMAYIN Ethereum Vakfı, hisse kanıtı geçiş çarpanı ile 1 milyon dolarlık hata ödülü ödemeleri sunuyor

Intigriti’deki bilgisayar korsanları başkanı Inti De Ceukelaire şunları söyledi: Günlük Swig bilgisayar korsanlarının “Yahoo’nun siber dayanıklılığına son derece değerli katkılarda bulunduğunu” söyledi.

“Yine de, canlı bilgisayar korsanlığı tek başına harika sonuçlardan daha fazlasıdır: toplulukla uzun süreli ilişkiler kurar ve hacker etkileşimini sınırların ötesinde daha da artırır” dedi.

“20 farklı ülkeden, Yahoo’nun tanıdık ve tanıdık olmayan yüzleri olan 40 bilgisayar korsanı, bugüne kadarki en büyük ve en başarılı etkinliğimiz olarak tanımlayabileceğimiz şeyde bizimle ve Yahoo ekibiyle birlikte işbirliği yaptı.”

ŞUNLAR DA HOŞUNUZA GİDEBİLİR Güvenlik araştırmacıları ‘saçma’ CrowdStrike hata açıklama uygulamalarını patlattı



Source link