heise online Top-News
3.19K subscribers
15.8K links
News rund um IT und darüber hinaus

Powered by @DerNewsChannel
Download Telegram
Massives Datenleck: Uber bezahlte Hacker enorme Bug Bounty für das Löschen
#BugBounty #Hack #Kundendaten #Uber

Ein Hacker, der bei Uber Daten zu 57 Millionen Kunden abgegriffen hat, bekam von dem Fahrdienst-Vermittler 100.000 US-Dollar, um diese zu löschen. Abgewickelt hat Uber das über ein Bug-Bounty-Programm, das eigentlich einen anderen Zweck hat.
Ärger über fehlendes Bug-Bounty-Programm: Sicherheitsforscher will Mac-Schwachstelle offenlegen
#Apple #BugBounty #PatrickWardle #Sicherheitslücken #macOS

Da Apple nur für iOS-Lücken Geld bezahlt, will ein Sicherheitsforscher Details zu einem Bug in macOS veröffentlichen – statt sie vorab an den Hersteller zu melden. Aus gleichem Grund gibt es bereits einen bislang ungefixten Zero-Day-Exploit für macOS.
Foto
US-Bug-Bountys lassen "gute" Hacker in die Falle tappen
#BugBounty #CFAA #DMCA #Hacking #ITSicherheit #Kleingedrucktes #Recht #USA #usenix

Gut gemeinte Bug Bountys setzen ihre Jäger dem Risiko aus, in den USA vor Gericht gestellt zu werden. Grund sind unbedacht formulierte Teilnahmebedingungen.

Teilen 👉 t.me/heise_de/4870
HackerOne-Studie: Bug Bounties als lukrative Einnahmequelle
#Bug #BugBounty #BugBountyProgramm #HackerOne

Wer Schwachstellen in Webanwendungen, Soft- und Hardware findet, bekommt häufig Preisgelder – so genannte Bug Bounties. Eine neue Studie offenbart interessante Details zu Verdienstmöglichkeiten und Background der Bounty-Jäger.

Teilen 👉 t.me/heise_de/4909
Sicherheitslücken in Pixel-Smartphones: Google revanchiert sich mit bislang höchster Bug Bounty
#AndroidSecurity #Bug #BugBounty #BugBountyProgramm #Chrome #Google #GooglePixel

Für die Entdeckung zweier gefährlicher Lücken in Googles Pixel-Geräten erhielt ein Forscher über 100.000 Dollar Belohnung. Mittlerweile ist die Gefahr gebannt.

Teilen 👉 t.me/heise_de/4960
Dropbox unterstützt unabhängige Sicherheitsforscher
#BugBounty #Dropbox #VulnerabilityDisclosurePolicy

Mit einer verbesserten Vulnerability Disclosure Policy will Dropbox die Security Community ermutigen, ihre Produkte zu testen. Insbesondere erklären sie, dass solch externe Tests willkommen sind.

Teilen 👉 t.me/heise_de/7089
Jahresbericht Hacker One: Sicherheitsforscher machen Millionen an Belohnungen
#BugBounty #HackerOne #Sicherheitslücken

Das Auffinden und Melden von Sicherheitslücken kann äußerst lukrativ sein. Handelt es sich um eine kritische Schwachstelle, winken bis zu 250.000 US-Dollar.

Teilen 👉 t.me/heise_de/10265
Firefox-Version entdeckt Sicherheitslücken und verdient Geld
#BugBounty #Firefox #Mozilla

Mit Firefox ASan verdient man zwar kein Geld im Schlaf, möglicherweise aber beim Surfen.

Teilen 👉 t.me/heise_de/10592
Bug Bounty: Google-Hacker fordert Millionen von Apple ein
#Apple #BugBounty #GoogleProjectZero #Sicherheitslücken #iOS

Apple unternehme zu wenig, um kritische Bugs in iOS zu beseitigen, moniert ein auf iPhone-Schwachstellen spezialisierter Sicherheitsforscher.

Teilen 👉 t.me/heise_de/11107
Tesla will kaputt gespielte Autos von Hackern reparieren – garantiert
#BlackHatundDefcon #BugBounty #Hacking #ITSicherheit #Recht #Tesla #USA #usenix

Hacker, die bei der Suche nach Bugs einen Tesla beschädigen, bekommen Hilfe. Auch erlischt die Garantie nicht länger und Sicherheitssoftware wird Open Source.

Teilen 👉 t.me/heise_de/11132
Algorithmic Bug Bountys sollen Fehler in Algorithmen aufspüren
#AlgorithmBounty #Algorithmen #AmitElazari #BugBounty #Diskriminierung #Recht #Transparenz #USA #UsenixSecurity #usenix

Bug Bountys belohnen Hacker dafür, Bugs zu finden und zu melden. Algorithm Bountys sollen Ähnliches für computergenerierte Regeln leisten.

Teilen 👉 t.me/heise_de/11704