Yahoo nagradza odkrywców podatności zaledwie 12 USD!
Yahoo nagradza odkrywców podatności zaledwie 12 USD!
Yahoo zdecydowało się wynagrodzić badaczy, którzy odkryli trzy poważne podatności w ich systemach, jednak nagroda okazała się być dość skromna. Zespół z firmy High-Tech Bridge ujawnił luki, które mogłyby zagrozić bezpieczeństwu wszystkich zalogowanych użytkowników poczty Yahoo.
Badacze zidentyfikowali trzy podatności typu XSS na stronach ecom.yahoo.com oraz adserver.yahoo.com. Po zgłoszeniu problemu, Yahoo podziękowało za informacje i zaproponowało zaledwie 12,5 USD za każdą z odkrytych luk. Co więcej, nagroda była do wykorzystania wyłącznie w firmowym sklepiku Yahoo!
W obliczu takich działań pojawia się pytanie, czy Yahoo naprawdę traktuje bezpieczeństwo swoich użytkowników poważnie. Niskie wynagrodzenie za tak istotne odkrycia może sugerować, że korporacja nie planuje większych inwestycji w ten obszar. Czy to oznacza, że bezpieczeństwo użytkowników nie jest priorytetem?
Na podstawie: Źródła







