PayPal будет платить независимым разработчикам за обнаружение уязвимостей

Опубликовано: 9 июля 2012 г., понедельник


Администрация PayPal заявила о вводе проекта, в рамках которого сторонние эксперты будут получать вознаграждение за обнаруженные уязвимости в ПО PayPal или архитектуре платежной системы.

«Я рад сообщить, что мы обновили нашу систему сообщений об обнаруженных брешах. Опыт других компаний, таких как Facebook, Google, Mozilla, Samsung и других, показывает, что результаты введения подобных программ были позитивными», - заявил директор по информационной безопасности PayPal Майкл Барретт (Michael Barrett).

Вознаграждение будут получать те разработчики, которые обнаружат уязвимости следующего типа: межсайтовый скриптинг (XSS), межсайтовую подмену запросов (CSRF), SQL-инъекцию (SQLi), а также бреши, которые позволяют обойти механизмы аутентификации.

Размер выплаты финансовых средств сторонним разработчикам будет определяться командой разработчиков PayPal и будет зависеть от серьезности уязвимости. Стоит отметить, что для получения вознаграждения разработчики должны завести учетную запись в PayPal, потому что оплата будет проводиться только через эту платежную систему.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Вирус Buhtrap атакует счета компаний через бухгалтерские сайты

Специалисты компании Group-IB сообщили о массовом заражении пользователей сайтов для бухгалтеров и юристов вирусом Buhtrap. дальше »

АСБ Беларусбанк будет осуществлять эмиссию платежных карт UnionPay

ОАО "АСБ Беларусбанк" планирует осуществлять эмиссию платежных карт UnionPay, согласно меморандуму о взаимопонимании, который был подписан между Беларусбанком и UnionPay International (КНР) в Минске. дальше »

PayPal покупает крупного игрока в сфере онлайн-кредитования

Платежная система PayPal объявила о сделке по приобретению ведущего провайдера займов для малого бизнеса в США — компании Swift Financial. дальше »

Finastra и SIA расширят платежи в режиме реального времени в Европе

Финтех-компания Finestra объединилась с SIA для предоставления платежных услуг для европейских финансовых учреждений. дальше »

Украинские силовики начали облавы на майнеров криптовалют

Несмотря на то, что украинское законодательство напрямую не запрещает майнинг биткоина и других криптовалют, в последнее время лица, занимающиеся этой деятельностью, все чаще становятся объектом интереса со стороны Службы Безопасности Украины и других силовых ведомств. дальше »

«Лаборатория Касперского» обновила решение для защиты банкоматов и платежных устройств

«Лаборатория Касперского» представила обновленную версию решения Kaspersky Embedded Systems Security для защиты банкоматов, POS-терминалов и терминалов самообслуживания. дальше »

Новый биткоин вырос в цене на 130% за сутки

1 августа в мире криптовалют произошло знаковое событие – группа китайский майнеров создала новый вид биткоина. дальше »

Банк БелВЭБ предложил максимальный набор операций по управлению ПИН-кодом

Банк БелВЭБ первым в стране предложил максимальный набор операций по управлению ПИН-кодом к платежной карточке дальше »

3 новых блокчейн патента от Bank of America

Патентные заявки Bank of America показывают, что банк активно работает над применением распределенной базы данных (DLT) для проверки достоверности информации, а также для проверки тех, кто её обрабатывает. дальше »

PayPal предоставляет мгновенные банковские переводы в Venmo

Платежная система PayPal обновляет свой платежный серис Venmo, благодаря чему пользователи смогут переводить деньги на свои банковские счета в течение нескольких минут. В настоящее время, эта процедура занимает около суток. дальше »