Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-10-2013, 12:48   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Yahoo!, briciole per i bug

mercoledì 2 ottobre 2013

Spoiler:
Quote:
Le taglie offerte dall'azienda di Sunnyvale per i vari cacciatori di bachi sfiorano il ridicolo: 12,50 dollari per una vulnerabilità XSS, oltretutto da spendere solo sullo store ufficiale per l'acquisto di tazze e magliette



Roma - Mentre Microsoft e Google mettono in palio decine di migliaia di dollari per ricompensare gli sforzi dei cosiddetti bug hunter, un'azienda del calibro di Yahoo! sembra molto meno generosa. Stando a una ricerca condotta dagli esperti di High-Tech Bridge, la segnalazione delle più disparate vulnerabilità tra i domini in viola - in particolare di tipo XSS - non è stata seguita da una taglia all'altezza del prezioso lavoro di sicurezza informatica.

Dalla scoperta di tre inedite vulnerabilità XSS tra le proprietà digitali ecom.yahoo.com e adserver.yahoo.com, l'azienda di Sunnyvale ha impiegato circa 48 ore per rispondere agli analisti di High-Tech Bridge, partendo dai classici ringraziamenti di circostanza.

La cifra offerta da Yahoo! per un singolo baco ha destato più di una perplessità: 12,50 dollari (poco più di 9 euro) da spendere solo sul company store, che vende online accessori griffati come tazze, magliette e penne. Il buono assegnato ai ricercatori permette ad esempio di comprare un versatile kit di accessori mobile. Con 10 cent di resto.Ilia Kolochenko, CEO di High-Tech Bridge, è decisamente convinto che l'azienda californiana dovrebbe rivedere i termini dei propri rapporti con la comunità degli esperti in sicurezza informatica o cacciatori di bug. Taglie così basse non incoraggerebbero affatto la segnalazione delle vulnerabilità, che potrebbero essere tranquillamente vendute al mercato nero a prezzi molto più interessanti di quelli offerti da Yahoo! nei buoni per l'acquisto delle sue tazze.

Mauro Vecchio







Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
iPhone 18 Pro: il componente che garanti...
DeepL alza il livello: con Voice-to-Voic...
Apple sta utilizzando sempre più ...
Il MacBook Neo vende tanto? Microsoft le...
AST SpaceMobile BlueBird 7: Blue Origin ...
È il momento migliore per comprar...
Svendita MacBook Pro: c'è il mode...
Oggi questa TV TCL QLED da 43 pollici co...
Il caricatore multiplo da 200W che va be...
Top 7 Amazon, il meglio del meglio di qu...
Spento lo strumento LECP della sonda spa...
Voyager Technologies ha siglato un accor...
GoPro annuncia la linea MISSION 1 con tr...
Alcune varianti dei futuri Samsung Galax...
Il ridimensionamento di OnePlus in Europ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v