Meta, uzaktan kod yürütme hatalarını ortaya çıkarmak için araştırmacılara 300 bin dolara kadar ödeme yapacak

Meta, uzaktan kod yürütme hatalarını ortaya çıkarmak için araştırmacılara 300 bin dolara kadar ödeme yapacak

Meta, 2022 yılı içerisinde 45’ten fazla ülkede bulunan güvenlik araştırmacılarından 10 bine yakın rapor aldıklarını ve 750’en fazlasına da ödül ücreti verdiklerini belirtiyor. Bu yıl içerisinde araştırmacılara 2 milyon dolardan fazla ödül ücreti dağıtılırken, en fazla ödülü alan araştırmacıların Hindistan, Nepal ve Tunus’tan olduğu belirtildi.

Şirket tarafından açıklanan diğer verilere bakıldığında 2011 yılından bu zamana kadar 170 binden fazla rapor aldıkları, bunların da 8500’den fazlasına ödül ücreti verildiği ve toplamda 16 milyon dolardan fazla ödül ücreti ödendiği belirtildi.

Meta, hata ödül avcılığı programı kapsamını genişlettiğini belirterek, mobil uygulamalarda uzaktan kod yürütme (RCE) hatalarının yanı sıra hesap devralma (ATO) ve iki faktörlü kimlik doğrulama (2FA) güvenlik açıklarını atlama içinde yepyeni ödeme yönergeleri yayınladı. Bu yeni ödeme yönergeleriyle şirket, hata ödül avcılığı programı kapsamında sektördeki en yüksek ödeme yapan kuruluşlardan biri konumuna geldiğini de ekledi.

Yeni yönergeler kapsamında, mobil uygulamalarda uzaktan kod yürütme (RCE) hataları için 300 bin dolara kadar, ATO raporları içinde 130 bin dolara kadar ödül ücreti verilebileceği belirtildi. Bununla birlikte Meta, “her rapor duruma göre değerlendirilir ve bazı durumlarda dahili olarak değerlendirilen etkiye bağlı olarak üst sınırdan daha yüksek verilebilir” diyor.

Bunlar ilginizi çekebilir

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor
Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Siber güvenlik şirketi Bitdefender, geçmişten kalma kalıntıları kullanan basit ama etkili bir fidye yazılımı olarak tanımladığı ShrinkLocker ile ilgili şifre çözücü yayınladı. Bitdefender tarafından ShrinkLocker ile ilgili hem şifre çözücü hem de fidye yazılımın nasıl çalıştığı ile ilgili ayrıntılı bir teknik araştırma yayınlandı. ShrinkLocker'ın daha karmaşık şifreleme algoritmalarına

By Editor