Paypal lança programa de recompensa para detecção de falhas de segurança
O PayPal anunciou que vai oferecer uma recompensa em dinheiro para aqueles que informarem sobre a existência de falhas de segurança em seu site, como já fazem Google, Facebook e Mozilla. Com esse objetivo, o PayPal atualizou seu já implementado processo de relatório de bug para pesquisadores de segurança externos.
Originalmente, havia reservas em relação à ideia de pagar os pesquisadores para relatórios de bugs, mas Michael Barrett, CISO do Paypal, está muito feliz em admitir que os dados tenham mostrado que ele estava errado, pois o programa de recompensas é, claramente, uma forma eficaz de aumentar a atenção dos pesquisadores referente a serviços baseados na Internet e, portanto, para ajudar a encontrar questões de alto potencial e que precisam ser imediatamente resolvidas.
O PayPal está procurando relatórios sobre vulnerabilidades XSS (Cross Site Scripting), CSRF (Cross-Site Request Forgery), injeção de SQL↳SQL64 conteúdosSQL Server – Como evitar SQL Injection?Data · mai 2019Azure SQL DB Managed InstanceData · abr 2019SQL Server – Como evitar SQL Injection? Pare de utilizar Query Dinâmica como EXEC(@Query)Data · abr 2019Ver tudo em Data → e vulnerabilidades que são ignoradas no ato da autenticação, mas ainda não especificou o valor exato dessas recompensas.
Para ser elegível para o prêmio, os pesquisadores precisam compartilhar o problema de segurança com PayPal antes de torná-lo público, fornecerem informações completas sobre a questão da segurança, e permitir que a empresa, em tempo razoável, possa responder à questão antes de divulgá-la publicamente.
Mais detalhes sobre o programa estão disponíveis aqui.
Com informações de Under-Linux







