 |
|

05.12.2019, 15:30
|
|
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
С нами:
11317286
Репутация:
3876
|
|
Наш супермодератор HAXTA4OK получил мировое признание .
Ниже немного официоза по описанию событий:
Компания HackerOne, управляющая одноименной платформой по координации программ вознаграждения за найденные уязвимости различных компаний, была вынуждена выплатить из собственного кармана вознаграждение в $20 тыс. после того, как случайно предоставила стороннему исследователю возможность читать и вносить изменения в отчеты об уязвимостях некоторых ее клиентов.
Причиной утечки стала неосторожность одного из аналитиков HackerOne, который в переписке с одним из участников сообщества платформы, использующим псевдоним haxta4ok00, случайно передал в составе команды cURL действительный сессионный cookie-файл, позволявший любому читать и частично изменять данные.
Haxta4ok00 проинформировал HackerOne о проблеме, спустя два часа компания отозвала сессионный cookie и начала выяснять причины произошедшего. В официальном сообщении компания отметила, что утечка ограничена только информацией, к которой имел доступ ее специалист, однако не уточнила, о каком объеме данных идет речь или сколько клиентов мог затронуть инцидент.
Тем не менее, судя по переписке с haxta4ok00, ситуация могла оказаться довольно серьезной, поскольку утечка предоставляла стороннему лицу другие потенциальные возможности, в том числе выплачивать вознаграждения за уязвимости, изменять условия программы, добавлять пользователей и пр. В свою очередь haxta4ok00 заверил, что воспользовался доступом только для чтения и не вносил никаких изменений. Слова исследователя подтвердил глава службы безопасности HackerOne Рид Лоден (Reed Loden). Haxta4ok00 также подчеркнул, что удалил все скриншоты, логи прокси, историю браузера и другие данные, полученные в результате неавторизованного доступа.
Лоден не уточнил количество пострадавших клиентов, но отметил, что утечка затронула менее 5% программ.
Источник: https://www.securitylab.ru/news/503120.php
|
|
|

05.12.2019, 15:54
|
|
Флудер
Регистрация: 24.12.2011
Сообщений: 4,497
С нами:
7571126
Репутация:
373
|
|
А Свинтус то молодец
Поздравлямс!
|
|
|

05.12.2019, 16:38
|
|
Постоянный
Регистрация: 18.03.2016
Сообщений: 663
С нами:
5344886
Репутация:
441
|
|
Стоит так же упомянуть, что он 3 года назад отправлял им репорт, с намёком на небезопасное управление сессиями, который они проигнорировали.
Могли отделаться пятьюстами долларов, а отдали 20к и получили урон по репутации. Как говорится - "Знай наших!".
Грац @HAXTA4OK

|
|
|

05.12.2019, 17:49
|
|
Флудер
Регистрация: 25.12.2010
Сообщений: 2,173
С нами:
8095286
Репутация:
372
|
|
Браво, HAXTA4OK!
[Пацаны вообще ребята!] За@бись, чётко! Умеете, могёте!
|
|
|

05.12.2019, 17:51
|
|
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
С нами:
10227206
Репутация:
2163
|
|
@HAXTA4OK , 20-ка за чтение 0day всех компаний ? бро, я бы тебе больше накинул
__________________
Я так же грустен как орангутанг
Сидящей пред галдящею толпою
Суровый житель отогретых стран
Коварно преданный разлуке и покою
Ему и мне насмешница судьба
Дала для жизни крохотную клетку
Нам предстоит в ней долгоя хотьба
За тертую морковь, и за конфетку..
|
|
|

05.12.2019, 18:01
|
|
Moderator - Level 7
Регистрация: 05.11.2007
Сообщений: 894
С нами:
9744746
Репутация:
1474
|
|
@HAXTA4OK , эй ты, свинтус. Иди к нам, отпишись, будем тебе репу гладить.
|
|
|

06.12.2019, 00:41
|
|
Флудер
Регистрация: 19.06.2015
Сообщений: 4,126
С нами:
5738006
Репутация:
147
|
|
Круто-круто!
Congratulations!
|
|
|

06.12.2019, 01:07
|
|
Познавший АНТИЧАТ
Регистрация: 11.05.2013
Сообщений: 1,300
С нами:
6845366
Репутация:
17
|
|
Красавчик!
|
|
|

06.12.2019, 02:39
|
|
[bald man]
Регистрация: 13.07.2009
Сообщений: 623
С нами:
8857766
Репутация:
1167
|
|
ах ты свин пыхтачок уважаю и ценю!
действительно это уже мировая новость, красава!
|
|
|

06.12.2019, 02:44
|
|
Познающий
Регистрация: 17.04.2011
Сообщений: 63
С нами:
7932566
Репутация:
8
|
|
Чётко чичётко!
Хочу быть таким как он
p.s умным
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|