Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Mozilla zahlt Bug-Jägern 3000 US-Dollar

Diskussion: Mozilla zahlt Bug-Jägern 3000 US-Dollar im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Ich hatte ja vor kurzen einen Thread eröffnet zum Thema Sicherheit im Browser und ein paar leute können mit ...

Antwort
Alt 17.07.10, 10:53   #1 (permalink)
rat
 
Benutzerbild von rat
 
Registriert seit: 22.01.10
rat Leistung: 8086
Likes: 20
Standard Mozilla zahlt Bug-Jägern 3000 US-Dollar

Anzeige

Ich hatte ja vor kurzen einen Thread eröffnet zum Thema Sicherheit im Browser und ein paar leute können mit ihrem wissen jetzt Geld machen.

Der Internet Explorer und Sicherheit

C&P von Heise.de keine Lust soviel zu schreiben und das Rad neu zu erfinden.

Zitat:
Die Mozilla Foundation belohnt Entdecker von Sicherheitslücken ihrer Software künftig mit jeweils 3000 US-Dollar. Bislang waren im Rahmen des 2004 gestarteten "Mozilla Security Bug Bounty Programs" lediglich 500 US-Dollar als Erfolgsprämie ausgeschrieben. Außerdem darf sich der Bug-Finder nun über ein T-Shirt freuen. Die Sicherheitslücke muss sich über das Internet respektive Netzwerk ausnutzen lassen (Remote Exploit) und darf noch nicht öffentlich dokumentiert sein.

Die Aktion beschränkt sich auf die jeweils aktuellen Versionen von Firefox, Thunderbird, Firefox Mobile sowie alle Mozilla-Dienste, die eine feindliche Übernahme der genannten Anwendungen ermöglichen könnten. Fehler in Software von Drittanbietern, etwa Browser-Add-ons oder -Plug-ins, zählen hingegen nicht.

Damit sich aus dem Belohnungsprogramm kein zweifelhaftes Geschäftsmodell entwickelt, sind Entwickler, die an der fehlerbehafteten Stelle im Quellcode mitgewirkt haben, von der Teilnahme ausgeschlossen. Auch Mozilla-Mitarbeiter sind außen vor. Für das Startkapital haben Linspire und Mark Shuttleworth gesorgt, der Initiator die Linux-Distribution Ubuntu.

Mozilla reagiert mit der Prämienerhöhung auf Entwicklungen in der Sicherheitsbranche. Längst hat sich ein Markt für unentdeckte Schwachstellen etabliert. Nicht nur seriöse Sicherheitsfirmen wie TippingPoint oder VeriSign sind an den Lücken interessiert, auch für Zeitgenossen mit kriminellen Intentionen sind die Programmierfehler ein wertvolles Gut.

Seit Anfang dieses Jahres folgt Google Mozillas Beispiel und zahlt Entdeckern von bislang unbekannten Sicherheitslücken 500 US-Dollar. In besonders wichtigen Fällen lässt der Suchmaschinenriese auch bis zu 1337 US-Dollar springen. Ein T-Shirt gibts bei Google allerdings (noch) nicht.
http://www.heise.de/security/meldung...r-1038947.html

Ich finde die idee ganz gut,eine ähnliche idee hatte ich mal für Botnetze und dachte mir ob AV Firmen eine Belohnung Zahlt für neu Entdeckungen und fragte auf der Cebit an Ständen,aber die Leute dort waren sehr Arrogant
__________________
evil loves to party
http://ratnetw0rk.blogspot.com
rat ist offline   Mit Zitat antworten
Alt 17.07.10, 23:01   #2 (permalink)
leon482
Guest
 
Likes:
Standard

Ich habe schon zwei Millionen Euro bekommen Viel Glück
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Security Mozilla zahlt Bug-Jägern 3000 US-Dollar
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61