ΑρχικήSecurityΗ PayPal επιβραβεύει ερευνητή για την ανακάλυψη μιας ευπάθειας

Η PayPal επιβραβεύει ερευνητή για την ανακάλυψη μιας ευπάθειας

Ο ερευνητής ασφαλείας Prakhar Prasad εντόπισε μία ευπάθεια Blind SQL Injection στην ιστοσελίδα  ειδοποιήσεων της PayPal (paypal-notify.com). Η εταιρεία αποκατάστησε άμεσα το θέμα ευπάθειας και αντάμειψε τον εμπειρογνώμονα με 3.000 δολάρια.

paypal

“Αυτό το σφάλμα μου επέτρεψε να έχω πρόσβαση στη βάση δεδομένων του συστήματος ειδοποιήσεων της PayPal “, εξηγεί ο ερευνητής στο blog του.

“Αποκάλυψα το bug στην ομάδα ασφαλείας της Paypal και το ζήτημα εξετάστηκε άμεσα, αφού την επόμενη κιόλας μέρα η ευπάθεια είχε επιδιορθωθεί”, πρόσθεσε.

Αυτό είναι άλλο ένα παράδειγμα για το πώς τα προγράμματα επιβράβευσης για την ανεύρεση bug μπορεί να βοηθήσει έναν οργανισμό στη διατήρηση μιας ασφαλούς ιστοσελίδας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS