PayPal възнаградиха изследовател за откриване на уязвимост в сайта им за уведомления

Най-четени

Калин Карабойчев
Калин Карабойчев
Калин Карабойчев е управител на Kaldata.com - най-големият български IT портал. Повече от 25 години се занимава активно с разработка и популяризация на услуги в българския интернет.

Изследователят по сигурността Пракар Прасад е открил Blind SQL Injection уязвимост в сайта за уведомления на Paypal (paypal-notify.com). Компанията бързо отстрани уязвимостта и възнагради експерта с $3000 (2250 евро).

“Този бъг ми осигури достъп до базата данни на системата за уведомления на Paypal,” обясни изследователя в блога си.

“Съобщих за бъга на Екипа за сигурност на Paypal и поради високото му ниво на опасност, те го отстраниха на следващия ден след като докладвах за него,” добави той.

Още веднъж програмата на PayPal за възнаграждаване за открити бъгове се отплати, както на компанията, така и на изследователя по сигурността.

Това е още един пример за това, как програмите за възнаграждение за открити бъгове могат да помогнат на една организация да запази сайтовете си безопасни. Това също така показва, че независимите изследователи по сигурността са насърчавани да откриват и докладват за уязвимости.

PayPal възнаградиха изследовател за откриване на уязвимост в сайта им за уведомления

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини