Yahoo zmienia politykę bug bounty po fali krytyki
Yahoo zmienia politykę bug bounty po fali krytyki
Yahoo zdecydowało się na przemyślenie swojej polityki dotyczącej nagród za zgłaszanie błędów, po głośnej krytyce związanej z mizerną nagrodą dla odkrywców podatności XSS. Ta sytuacja wywołała oburzenie wśród specjalistów ds. bezpieczeństwa na całym świecie.
Pracownicy firmy High-Tech Bridge odkryli poważne luki w systemach Yahoo, które mogłyby zagrozić bezpieczeństwu wszystkich zalogowanych użytkowników poczty. Niestety, za tak ważne zgłoszenie Yahoo przyznało jedynie 12,5 USD, które można było wykorzystać w ich sklepiku z gadżetami.
Reakcje na tę nagrodę były zdecydowane i negatywne. Światowi eksperci podkreślili, że taka kwota jest niedopuszczalna w kontekście wartości pracy specjalistów. W odpowiedzi na te uwagi, Yahoo postanowiło zrezygnować z dotychczasowych nagród i zapowiedziało wprowadzenie nowych, bardziej adekwatnych rozwiązań.
Na podstawie: Źródła







