måndag 14 februari 2011

Glädjen i att köra ett program Bug Bounty

Intressanta nyheter ses i http://rss.slashdot.org/~r/Slashdot/slashdot/~3/yXPkh2VZNf0/The-Joys-of-Running-a-Bug-Bounty-Program:
Trailrunner7 skriver "När Barracuda Networks inlett ett program bugg bounty ungefär tre månader sedan var bolaget tjänstemän inte riktigt säker på vad som väntar. De visste inte om det skulle vara ett angrepp av inlagor eller ljudet av syrsor kvittrar. Verkligheten visade sig vara någonstans i mitten. Totalt har företaget fått ca 10 felrapporter i månaden, av vilka ingen har varit mycket allvarliga. Men det betyder inte att programmet inte har varit en framgång. Peck sade att Barracuda också hade stött på samma problem som Google och andra har: hackare inte betalar mycket uppmärksamhet åt riktningar Företaget anges specifika parametrarna för vilken typ av sårbarheter i vilka produkter som i sin omfattning för de belöningar, men vissa forskare fortfarande in brister. som var out of bounds, även buggar i partners produkter eller i Barracuda bolagets webbplats. "

Läs mer i denna historia på Slashdot.


Inga kommentarer:

Skicka en kommentar