Исследователь безопасности, известный как w9w,обнаружил в мессенджере Telegram ряд серьезных уязвимостей. По словам исследователя, защищенный мессенджер не такой защищенный, как принято считать. Так, мошенники могут использовать ссылки t.me для заманивания пользователей на фишинговые сайты, конфиденциальность приватных чатов оставляет желать лучшего, а публикации в сервисе Telegraph могут редактировать посторонние.
Как отметил исследователь, «на t.me присутствуют явные проблемы с запретом индексации конфиденциального контента». Коды Telegram-ботов появляются в результатах поиска поисковых систем из-за отсутствия в robots соответствующих запретов. Злоумышленник может [...]
Netflix, compania americană Entertainment, deschide programul public de recompense pentru bug-uri, iar recompensele variază între $ 100 – $ 15,000 pe baza nivelului critic al vulnerabilității.
Programul a fost lansat prin Bugcrowd, platforma Bug Bounty și acoperă toate sursele Netflix iPhone, aplicațiile Android, cloud și platformele software.
Înainte de lansarea acestui program public de testare a vulnerabilitaților, Netflix a realizat un program privat în ultimii 5 ani.
“De la lansarea programului nostru privat de recompense, am primit 145 de depuneri valabile (din totalul de 275) de diferite niveluri de criticitate în cadrul serviciilor [...]