PayPal будет платить за информацию о багах в системе

Discussion in 'Мировые новости. Обсуждения.' started by d3l3t3, 23 Jun 2012.

  1. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    Платежная система PayPal запускает модную сейчас программу по выплате вознаграждений независимым разработчикам, сообщившим о наличии уязвимостей в программном обеспечении PayPal или архитектуре ее платежной системы. "Я рад анонсировать обновление нашей программы сообщений о багах. Новая версия программы теперь поддерживает выплату вознаграждений за сообщения о ранее неизвестных уязвимостях", - заявил директор по информационной безопасности PayPal Майкл Барретт.

    По его словам, в первую очередь деньги будут выплачиваться за данные об уязвимостях, типа Cross-site scripting (XSS), cross-site request forgery (CSRF), SQL injection (SQLi), а также за различные методы обхода штатной аутентификации. Барретт говорит, что размер выплат будет устанавливаться инженерной командой в зависимости от серьезности бага, но в каждом случае bug bounty-комиссия будет разной.

    При этом есть еще один нюанс - сообщающему о баге нужно иметь (или открыть) аккаунт в PayPal, так как выплаты будут проводиться только через саму же систему.

    Напомним, что ранее о похожих программах объявили компании Google, Mozilla и Facebook, все они говорят, что удовлетворены результатами программы.

    (03:56) 23.06.2012
    http://cybersecurity.ru/crypto/153993.html
     
  2. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    Сведения об обнаруженных уязвимостях принимаются 24/7 на горячей линии - Получатель - altblitz
     
  3. Империал

    Joined:
    11 Mar 2010
    Messages:
    1,224
    Likes Received:
    58
    Reputations:
    1
    А если кредитку вбить в мерч палки, это считается уязвимостью?
     
  4. im_god

    im_god New Member

    Joined:
    30 Jan 2011
    Messages:
    0
    Likes Received:
    2
    Reputations:
    0
    тебе не кажется, что ты всех заебал своими понтами что ты тру кардер? Щас не все бины еще вяжутся к палке если че
     
  5. Империал

    Joined:
    11 Mar 2010
    Messages:
    1,224
    Likes Received:
    58
    Reputations:
    1
    Я не понтуюсь.
    И если карта не привязана к палке, то она привязывается, а если была привязана то ее конечно не привязать
     
  6. hackgirls

    hackgirls Banned

    Joined:
    21 May 2012
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    вижу ты "ТРУкардер", чтобы вбить сс в палку бин не требуется, бин это первые 6 цифр индекса банка, для чего подбирать бины чтобы открыть счёт в платёжной систме?
    бред имхо!
     
  7. Империал

    Joined:
    11 Mar 2010
    Messages:
    1,224
    Likes Received:
    58
    Reputations:
    1
    Бин, это первые 6 цифр номера карты
     
  8. Serafim

    Serafim Elder - Старейшина

    Joined:
    24 Oct 2006
    Messages:
    181
    Likes Received:
    103
    Reputations:
    18
    Банковский идентификационный номер - уникальный номер,
    который присваивает банку платежная система на совершение операций по эмиссии и эквайрингу пластиковых карт.

    Банковский идентификационный номер размещается на пластиковой карточке - обычно это первые цифры номера карточки.
     
  9. hackgirls

    hackgirls Banned

    Joined:
    21 May 2012
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Serafim, полностью согласен
     
  10. im_god

    im_god New Member

    Joined:
    30 Jan 2011
    Messages:
    0
    Likes Received:
    2
    Reputations:
    0
    сам себя и опустил ты этим... Тебе говорят что не все бины лезут, а ты мне о чем то другом. ляебу откудавывсевылезли
     
  11. -=Sinner=-

    -=Sinner=- Member

    Joined:
    17 Jan 2009
    Messages:
    42
    Likes Received:
    5
    Reputations:
    0
    ИМХО Даже если кто и найдет достойную (серьезную) уязвимость вряд ли сообщит об этом )))
     
  12. Империал

    Joined:
    11 Mar 2010
    Messages:
    1,224
    Likes Received:
    58
    Reputations:
    1
    Не факт. Попадаются идейные люди
     
  13. \/ITA

    \/ITA Member

    Joined:
    21 Sep 2011
    Messages:
    25
    Likes Received:
    28
    Reputations:
    8
    та Палка уже давно вылизана
    и месага с просьбой помочь найти уязвимости подтверждает этот факт
     
  14. justonline

    justonline network ninja

    Joined:
    27 Jul 2011
    Messages:
    499
    Likes Received:
    60
    Reputations:
    53
    если прийти на концерт с чужим спижженым билетиком, это уязвимость?
     
  15. Империал

    Joined:
    11 Mar 2010
    Messages:
    1,224
    Likes Received:
    58
    Reputations:
    1
    Ее можно обговорить, после обнаружения уязвимости, и перед тем как о ней сообщить. Уязвимости бывают разные, и соответственно оплата за их нахождение должна быть тоже разная
     
  16. t3cHn0iD

    t3cHn0iD Banned

    Joined:
    6 Apr 2009
    Messages:
    313
    Likes Received:
    63
    Reputations:
    66
    Нет конечно.Это тоже самое, что поиметь премиум аккаунт на депозит файлс.
     
Loading...