about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

موزیلا برای یابندگان باگ فایرفاکس تا 5 هزار دلار پاداش پرداخت می‌کند.

به گزارش کارگروه امنیت سایبربان؛ شرکت موزیلا در گزارشی تازه اعلام کرد در قالب برنامه باگ باونتی (Bug bounty) یا مسابقات کشف باگ به یابندگان حفره‌های امنیتی فایرفاکس اندروید و آی‌او‌اس تا 5 هزار دلار پاداش پرداخت خواهد کرد. 

در این برنامه به محققان نه‌تنها بابت خود باگ‌ها، بلکه به تکنیک‌های دور زدن سازوکارهای امنیتی فایرفاکس نیز پاداش پرداخت خواهد شد. 

موزیلا اعلام کرده قابلیت‌های امنیتی حیاتی در برابر اکسپلویت‌ها به فایرفاکس اضافه کرده و چنانچه محققان امنیتی بتوانند یکی از این قابلیت‌ها را حتی در صورت داشتن دسترسی ممتاز در مرورگر دور بزنند کل میزان پاداش را دریافت خواهند کرد. 

درصورتی‌که متسابقین باگی را شناسایی کنند که امکان دور زدن مکانیسم‌های امنیتی را بدون داشتن امتیازات بالا فراهم سازد، نیمی از پاداش را دریافت خواهند کرد. 

در گذشته دور زدن سازوكارهای امنیتی موزیلا معمولاً شامل آسیب‌پذیری‌های باشدت پایین و متوسط را می‌شد، اکنون نیز در قالب برنامه جدید «Exploit mitigation bug bounty» برای چنین آسیب‌پذیری‌هایی تا 5000 دلار جایزه پرداخت خواهد شد. 

اوایل سال 2020 این شرکت اعلام کرد در مسابقه کشف باگ تغییراتی اعمال کرده که خوشایند کارشناسان خواهد بود. براین اساس چنانچه محققان بتوانند آسیب‌پذیری‌های مربوط به اجرای از راه دور کد را شناسایی کنند و سندباکس را دور بزنند تا 10 هزار دلار دریافت خواهند کرد.  

موزیلا این برنامه را از سال 2004 اجرا کرده و بین سال‌های 2017 تا 2019 قریب به یک‌میلیون دلار به محققانی که 350 آسیب‌پذیری را کشف کرده بودند، پاداش پرداخت کرد. اگرچه در این دوره میانگین پاداش 2700 دلار و بیشترین آن 4000 هزار دلار بوده است. 

این شرکت اواخر سال 2019 به مناسبت 15 ساله شدن مرورگر فایرفاکس، برنامه یادشده را برای سایت‌ها و سرویس‌های جدید نیز برگزار کرد و بابت شناسایی آسیب‌پذیری‌هایی که امکان اجرای از راه دور کد در سایت‌های مهم را می‌دادند تا 15 هزار دلار پاداش پرداخت کرد.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد