درباره یک باگ بانتی داخلی

اینکه مدیر پیام رسان آی گپ، پیشقدم شده و بخشی از امنیت محصول خود را در معرض قضاوت و تحلیل عمومی قرار داده، فی نفسه و مستقلا قابل تقدیر و ارزشمند است. حرکت ایشان به خصوص در روزهایی که بحث بر سر پیام رسان ها در اوج قرار دارد، به گسترش فرهنگ باگ بانتی (Bug… Continue reading “درباره یک باگ بانتی داخلی”

اشتراک گذاری

باگ باونتی و حواشی آن: مصائب هکرهای قانونمند!

برنامه باگ باونتی (Bug Bounty) به طرحی گفته می شه که در اون یک سازمان که میتونه شرکتی خصوصی یا نهادی دولتی باشه طبق شرایطی مشخص، از هکرها و محققین امنیت درخواست می کنه تا آسیب پذیری های امنیتی سیستم های سازمان رو در ازای دریافت پاداش، به اون گزارش کنن. از این طریق، هکرهای… Continue reading “باگ باونتی و حواشی آن: مصائب هکرهای قانونمند!”

اشتراک گذاری

پرونده آسیب پذیری های امنیتی محصول Fireeye

اختلاف بین شرکت دو شرکت امنیتی Fireeye و ERNW بر سر افشای چند آسیب پذیری از محصولات امنیتی Fireeye توسط محقق شرکت آلمانی ERNW به شدت مورد توجه گروه ها و افراد امنیتی قرار گرفته و بحث بر سر آن ادامه دارد.موضوع از این قرار است که شرکت Fireeye برای جلوگیری از افشای این آسیب… Continue reading “پرونده آسیب پذیری های امنیتی محصول Fireeye”

اشتراک گذاری