heise online Top-News
3.41K subscribers
15.8K links
News rund um IT und darüber hinaus

Powered by @DerNewsChannel
Download Telegram
Massives Datenleck: Uber bezahlte Hacker enorme Bug Bounty für das Löschen
#BugBounty #Hack #Kundendaten #Uber

Ein Hacker, der bei Uber Daten zu 57 Millionen Kunden abgegriffen hat, bekam von dem Fahrdienst-Vermittler 100.000 US-Dollar, um diese zu löschen. Abgewickelt hat Uber das über ein Bug-Bounty-Programm, das eigentlich einen anderen Zweck hat.
Ärger über fehlendes Bug-Bounty-Programm: Sicherheitsforscher will Mac-Schwachstelle offenlegen
#Apple #BugBounty #PatrickWardle #Sicherheitslücken #macOS

Da Apple nur für iOS-Lücken Geld bezahlt, will ein Sicherheitsforscher Details zu einem Bug in macOS veröffentlichen – statt sie vorab an den Hersteller zu melden. Aus gleichem Grund gibt es bereits einen bislang ungefixten Zero-Day-Exploit für macOS.
Foto
US-Bug-Bountys lassen "gute" Hacker in die Falle tappen
#BugBounty #CFAA #DMCA #Hacking #ITSicherheit #Kleingedrucktes #Recht #USA #usenix

Gut gemeinte Bug Bountys setzen ihre Jäger dem Risiko aus, in den USA vor Gericht gestellt zu werden. Grund sind unbedacht formulierte Teilnahmebedingungen.

Teilen 👉 t.me/heise_de/4870
HackerOne-Studie: Bug Bounties als lukrative Einnahmequelle
#Bug #BugBounty #BugBountyProgramm #HackerOne

Wer Schwachstellen in Webanwendungen, Soft- und Hardware findet, bekommt häufig Preisgelder – so genannte Bug Bounties. Eine neue Studie offenbart interessante Details zu Verdienstmöglichkeiten und Background der Bounty-Jäger.

Teilen 👉 t.me/heise_de/4909
Sicherheitslücken in Pixel-Smartphones: Google revanchiert sich mit bislang höchster Bug Bounty
#AndroidSecurity #Bug #BugBounty #BugBountyProgramm #Chrome #Google #GooglePixel

Für die Entdeckung zweier gefährlicher Lücken in Googles Pixel-Geräten erhielt ein Forscher über 100.000 Dollar Belohnung. Mittlerweile ist die Gefahr gebannt.

Teilen 👉 t.me/heise_de/4960
Dropbox unterstützt unabhängige Sicherheitsforscher
#BugBounty #Dropbox #VulnerabilityDisclosurePolicy

Mit einer verbesserten Vulnerability Disclosure Policy will Dropbox die Security Community ermutigen, ihre Produkte zu testen. Insbesondere erklären sie, dass solch externe Tests willkommen sind.

Teilen 👉 t.me/heise_de/7089
Jahresbericht Hacker One: Sicherheitsforscher machen Millionen an Belohnungen
#BugBounty #HackerOne #Sicherheitslücken

Das Auffinden und Melden von Sicherheitslücken kann äußerst lukrativ sein. Handelt es sich um eine kritische Schwachstelle, winken bis zu 250.000 US-Dollar.

Teilen 👉 t.me/heise_de/10265
Firefox-Version entdeckt Sicherheitslücken und verdient Geld
#BugBounty #Firefox #Mozilla

Mit Firefox ASan verdient man zwar kein Geld im Schlaf, möglicherweise aber beim Surfen.

Teilen 👉 t.me/heise_de/10592
Bug Bounty: Google-Hacker fordert Millionen von Apple ein
#Apple #BugBounty #GoogleProjectZero #Sicherheitslücken #iOS

Apple unternehme zu wenig, um kritische Bugs in iOS zu beseitigen, moniert ein auf iPhone-Schwachstellen spezialisierter Sicherheitsforscher.

Teilen 👉 t.me/heise_de/11107
Tesla will kaputt gespielte Autos von Hackern reparieren – garantiert
#BlackHatundDefcon #BugBounty #Hacking #ITSicherheit #Recht #Tesla #USA #usenix

Hacker, die bei der Suche nach Bugs einen Tesla beschädigen, bekommen Hilfe. Auch erlischt die Garantie nicht länger und Sicherheitssoftware wird Open Source.

Teilen 👉 t.me/heise_de/11132
Algorithmic Bug Bountys sollen Fehler in Algorithmen aufspüren
#AlgorithmBounty #Algorithmen #AmitElazari #BugBounty #Diskriminierung #Recht #Transparenz #USA #UsenixSecurity #usenix

Bug Bountys belohnen Hacker dafür, Bugs zu finden und zu melden. Algorithm Bountys sollen Ähnliches für computergenerierte Regeln leisten.

Teilen 👉 t.me/heise_de/11704
Bug-Hunting als Job mit Zukunft
#BugBounty #BugBountyProgramm #Fehlersuche #Hacking

Teilnehmer an Bug-Bounty-Programmen können von ihrer Suche nach Sicherheitslücken mittlerweile sogar leben – jedenfalls in manchen Ländern.

Teilen 👉 t.me/heise_de/11873
Crowd-Plattformen für Suche nach Software-Lücken wollen mehr Rechtssicherheit
#BugBounty #Hacker #Sicherheitslücken

Unternehmen wie HackerOne oder Bugcrowd vermitteln zwischen IT-Experten und Unternehmen, die sichere Software wollen. Ein Problem ist mögliche Strafverfolgung.

Teilen 👉 t.me/heise_de/12165
Schwere FaceTime-Lücke: Apple will wohl Bug Bounty zahlen – als Ausnahme
#Apple #BugBounty #Datenschutz #FaceTime #GroupFaceTime #Gruppenchat #Lauschangriff #Sicherheit #iOS #macOS

Ein Teenager, der einen dicken Lausch-Bug in Apples Kommunikationssoftware entdeckt hat, soll dafür Geld sehen, obwohl er nicht als Fehlerjäger registriert ist.

Teilen 👉 t.me/heise_de/16288
GitHub: Mehr Geld und Sicherheit für Bug-Jäger
#BugBounty #Github #Security

Das GitHub-Bug-Bounty-Programm soll 2019 mehr Geld springen lassen. Außerdem gibt es nun auch Belohnungen für gefundene Fehler in anderen GitHub-Produkten.

Teilen 👉 @DerNewsBot heise16768