Skip to main content

Microsoft và Facebook thưởng tiền cho người tìm ra lỗ hổng bảo mật

Microsoft và Facebook muốn cùng nhau tìm ra các lỗ hổng bảo mật bằng cách hợp tác tạo ra dự án mang tên HackerOne.
Dự án này sẽ trao thưởng cho những ai tìm ra lỗi bảo mật liên quan đến các ngôn ngữ và công nghệ web như PHP, OpenSSL, Apache, thậm chí là cả những vấn đề trong các giao thức mà thế giới mạng đang sử dụng. Số tiền thưởng sẽ nằm trong khoảng 300$ đến 5000$ tùy vào độ nghiêm trọng của từng lỗ hổng, và người tham gia sẽ phải tuân thủ theo các điều lệ về việc công bố và báo cáo lỗi. Nhiều nhân viên tình nguyện từ Facebook,Microsoft và thậm chí là cả Google sẽ cùng nhau đánh giá vấn đề được báo cáo cho HackerOne.
Microsoft và Facebook thưởng tiền cho việc khám phá lỗi bảo mật
Microsoft, Facebook và cả Google đều ít nhiều cạnh tranh nhau, tuy nhiên sự hợp tác của các công ty là cần thiết để ngăn chặn những nguy cơ có thể ảnh hưởng đến cả hạ tầng Internet toàn cầu. Alex Rice, trưởng nhóm bảo mật của Facebook cho biết rằng "ngay cả khi chúng tôi là những đối thủ cạnh tranh trực tiếp thì các nhóm bảo mật lại không cần phải cạnh tranh nhau. Đối thủ của chúng tôi thực ra chính là những kẻ xấu".
Hiện tại cả Microsoft và Facebook cũng đang có chương trình trao thưởng riêng của mình. Trước đây có một lập trình viên tìm ra lỗ hổng bảo mật nghiêm trọng nhưng không được Facebook lắng nghe, thế là anh này hack và đăng tải thông tin lên ngay trên timeline của CEO Mark Zuckerberg. Về phần Microsoft, mới đây hãng công bố đã chi ra hơn 128.000$ để thưởng, trong đó có 100.000$ dành cho người tìm được một lỗi bảo mật trong Windows 8.1.
Theo Tinh tế

Comments

Popular posts from this blog

Demo sử dụng Veeam để backup / restore / replicate máy ảo

Veeam Backup & Replication là 1 giải pháp mạnh cho việc backup, khôi phục và đảm bảo an toàn dữ liệu hạ tầng ảo đáp ứng hoàn toàn các nhu cầu từ bất kỳ độ lớn hay phức tạp của môi trường ảo hóa Vmware và hiện nay là hỗ trợ cả Hyper-V. Một số quan tâm chính mà giải pháp này mang lại: Hỗ trợ môi trường ảo hóa ESX/ESXi Vmware và Microsoft Hyper-V Tăng cường với kiến trúc backup phân tán cho các môi trường lớn và phúc tạp Ngoài giải pháp backup còn đi kèm theo trong bộ sản phẩm tập trung này là Replication. Hỗ trợ khôi phục nhanh hệ thống trực tiếp (start máy ảo trực tiếp) từ các tập tin backup đã được nén và dedup mà không cần restore các tập tin máy ảo ra hệ thống lưu trữ. Đa dạng hóa các phương thức restore từ một bản backup: restore máy ảo, tập tin máy ảo, tập tin bên trong OS của máy ảo hoặc dữ liệu của một ứng dụng đặc thù như AD, Exchange… Hỗ trợ incremental backup (Forward Incremental và Reversed Incremental Backup ) Tăng cường khả năng lưu trữ với tính năng compress v...

9 ca khúc về mùa xuân đang khiến cư dân mạng say đắm

ICTnews - ICTnews vừa tổng hợp lại số liệu từ 3 trang web nghe nhạc trực tuyến hàng đầu (nhacso.net, nhaccuatui.com và nhac.vui.vn) để rút ra một tuyển tập 9 bài hát về mùa xuân được cư dân mạng yêu thích nhất trong thời điểm Tết cổ truyền đã đến rất gần. Ngày Tết quê em Sáng tác: Từ Huy Trình bày: Nhiều ca sĩ Đề cử bởi nhacso.net, nhaccuatui.com và nhac.vui.vn. Nhận xét chung: “Tết Tết Tết Tết đến rồi”, Tết đến thật rộn rã tươi vui trong bài hát này, đồng thời mang vẻ đẹp rất bình dị, truyền thống và chiếm được tình cảm của mọi người. Con bướm xuân Trình bày: Hồ Quang Hiếu Đề cử bởi nhaccuatui.com và nhac.vui.vn. Nhận xét chung: Nhịp điệu gấp gáp đầy chất lửa, lời bài hát gợi cảm. Mùa xuân ơi Sáng tác: Nguyễn Ngọc Thiện Trình bày: Dương Triệu Vũ, Tammy Nguyễn Đề cử bởi nhacso.net và nhac.vui.vn Nhận xét chung: Bài hát tràn đầy s...

Phần mềm sao lưu SQL Server tự động tốt nhất

Sau bao nhiêu năm làm việc với SQL Server, mình phát hiện thấy có nhiều trường hợp SQL Server bị lỗi phần tự động sao lưu dẫn đến không thể sao lưu hoặc các bản SQL Express không có phần tự động sao lưu gây khó khăn cho người quản trị database. Nhằm đáp ứng nhu cầu đó nên mình đã viết ra phần mềm SaigonIT SQL Server Backup and Shrink Log . Chương trình đặc biệt hữu ích cho khách hàng sử dụng các bản SQL Server Express. Tính năng chính: Hoạt động theo cơ chế service, không cần login vào hệ điều hành hệ thống vẫn chạy được. Đáp ứng tốt cho các máy chạy Windows Server. Hỗ trợ sao lưu cho các server chạy SQL Server 2000 trở lên. Tự động nén dữ liệu sao lưu thành file zip để tiết kiệm không gian đĩa. Cho phép đặt mật khẩu file sao lưu. Tính năng thu nhỏ file log. Đặt lịch sao lưu theo các ngày trong tuần vào một giờ quy định. Gửi email đến quản trị thông báo mỗi khi sao lưu thành công. Hỗ trợ tốt tài khoản email của Gmail. Cho phép thiết lập chỉ lưu số lượng nhất định bản ...