Open Bug Bounty loyihasi 165 000 dan ortiq zaifliklarni tuzatish haqida xabar berdi.

Open Bug Bounty loyihasi 165 000 dan ortiq zaifliklarni tuzatish haqida xabar berdi.

Open Bug Bounty loyihasi 165 000 dan ortiq zaifliklarni tuzatish haqida xabar berdi.

Open Bug Bounty jamoasi o’z ma’lumotlar bazasini milliy CERTlarga taqdim etishni rejalashtirmoqda.

Open Bug Bounty loyihasi jamoasi 2018-yil natijalari bilan o’rtoqlashdi. Loyiha doirasida aniqlangan va tuzatilgan zaifliklar soni 165 000 dan oshgani haqida xabar berilgan. Alexa Top 1000 ro’yxatidagi 992 ta veb-saytda muammolar (asosan XSS zaifliklari) aniqlangan. O’rtacha zaifliklarni tuzatish davri 189 kundan (2017-yilda) 62 kungacha qisqardi, ba’zi tuzatishlar 15 daqiqadan kamroq vaqt ichida bajarildi.

2018-yil avgust oyida ochiq kodli xatolarni aniqlash dasturi xizmati ishga tushirilganidan beri 274 ta xatolarni aniqlash dasturi yaratildi, ular hozirda 766 dan ortiq veb-saytlarni qamrab oladi. Eng yuqori ommaga e’lon qilingan mukofot 15 000 dollarni tashkil etdi.

Ta’kidlanishicha, Open Bug Bounty dasturida ishtirok etayotgan tadqiqotchilar soni o’tgan yilga nisbatan 200% ga oshgan.

Kelajakda Open Bug Bounty jamoasi tadqiqotchilar va veb-sayt egalari o’rtasidagi hamkorlikni yaxshilash, shuningdek, JIRA va boshqa zaifliklarni kuzatish vositalari bilan integratsiyani qo’shish uchun milliy CERT muvofiqlashtirish markazlariga o’z ma’lumotlar bazasiga (batafsil zaiflik tavsiflarisiz) kirishni ta’minlashni rejalashtirmoqda.

O‘xshash maqolalar