Taloussanomat
Lue uutinen mobiilisivustolla
Kilpailuhaaste kuudesta uudesta haavoittuvuudesta

Tietoturvayhtiö tarjoaa 16 000 dollaria palvelinhaavasta

21.5.2007 12:33 Verisignin Idefense Labs tarjoaa kuutta 16-24 tuhannen dollarin palkintoa niille, jotka ilmoittavat sille nollapäivän tietoturvahaavoittuvuuksia Apachesta, Bindista, Sendmailista, OpenSSH:sta, Microsoftin Internet Information Serveristä ja Exchangesta.

Idefense on ilmoittanut maksavansa kuusitoistatuhatta dollaria kuudesta ensimmäisestä nollapäivän haavoittuvuudesta, jonka avulla voidaan suorittaa edellämainituissa palvelinohjelmistoissa haittakoodia.

Idefensen haasteen ehdot ovat:

  • Haavoittuvuuden täytyy olla etähaava ja sen avulla pitää pystyä suorittamaan koodia tyypillisessä asennuksessa.
  • Haavoittuvuuden täytyy löytyä ohjelmiston uusimmasta versiosta täysien päivitysten jälkeenkin
  • Julkaisuehdokas-, beta- ja teknologiademo-versioita ei lasketa.
  • Haavoittuvuuden täytyy olla alkuperäinen ja kukaan ei ole julkistanut sitä aiemmin
  • Haavoittuvuus ei saa olla liitoksissa mihinkään kolmannen osapuolen ohjelmistoon
  • Haavoittuvuuden suorittamiseen ei saa hyödyntää social engineeringiä.
Idefense lupaa kuudesta ensimäiseksi lähetetystä nollapäivän haavoittuvuudesta kuusitoistatuhatta dollaria. Lisäksi yhtiö maksaa 2000-8000 dollaria toimivista proof-of-concept -demoista. Kilpailu loppuu syyskuun lopussa.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Facebook sai 200 miljoonaa taalaa venäläissijoittajilta

27.05.2009 Yhteisösivusto Facebook kertoi varmistaneensa uuden pääomaruiskeen venäläiseltä Digital Sky Technologies -sijoitusyhtiöltä.

.