Categorieën: Artikel

Homeland Security bug bounty-programma levert 122 kwetsbaarheden op

Het eerste bug bounty-programma, georganiseerd door het Amerikaanse ministerie van Binnenlandse Veiligheid, heeft in totaal 122 kwetsbaarheden aan het licht gebracht, waarvan er 27 als kritiek zijn bestempeld. Afgelopen december lanceerde Homeland Security het “Hack DHS”-programma. Het programma bestaat uit drie fasen. Eerst is een model ontwikkeld waarmee ook andere overheidsinstanties hun cyberweerbaarheid kunnen versterken.

In deze fase konden goedgekeurde hackers en onderzoekers op afstand bepaalde systemen op afstand testen van het Department of Homeland Security. Deze fase, waaraan ruim 450 beveiligingsonderzoekers hebben deelgenomen, is inmiddels afgerond. Onderzoekers ontvingen bedragen tussen $ 500 en $ 5,000 voor hun bugrapporten, afhankelijk van de impact van de gevonden kwetsbaarheid. In totaal is er meer dan $ 125,000 aan beloningen toegekend.

Na de onthulling van de Log4j-kwetsbaarheid, besloot het ministerie om ook deze kwetsbaarheid op te nemen, waardoor het het eerste bug bounty-programma van de Amerikaanse overheid is dat onderzoekers beloont voor Log4j-kwetsbaarheden die zijn gevonden in openbaar beschikbare systemen. Nu de eerste fase is afgerond, is fase twee gepland. Hackers en onderzoekers gaan aan de slag tijdens een live hacking-event. Ten slotte zal het DHS de geleerde lessen identificeren en evalueren en plannen maken voor toekomstige bug bounty-programma's.

Max Reisler

Groeten! Ik ben Max, onderdeel van ons malwareverwijderingsteam. Het is onze missie om waakzaam te blijven tegen evoluerende malwarebedreigingen. Via onze blog houden we u op de hoogte van de nieuwste gevaren van malware en computervirussen, zodat u over de tools beschikt om uw apparaten te beschermen. Uw steun bij het verspreiden van deze waardevolle informatie via sociale media is van onschatbare waarde in onze collectieve inspanning om anderen te beschermen.

Recente Nieuws

BAAA-ransomware verwijderen (BAAA-bestanden decoderen)

Elke dag die voorbijgaat, worden ransomware-aanvallen normaler. Ze veroorzaken chaos en eisen een monetaire...

10 uur geleden

Verwijder Wifebaabuy.live (gids voor het verwijderen van virussen)

Veel mensen melden problemen met een website genaamd Wifebaabuy.live. Deze website misleidt gebruikers tot…

1 dag geleden

Verwijder het OpenProcess (Mac OS X)-virus

Cyberbedreigingen, zoals ongewenste software-installaties, zijn er in vele soorten en maten. Adware, vooral die…

1 dag geleden

Verwijder het Typeinitiator.gpa (Mac OS X)-virus

Cyberbedreigingen, zoals ongewenste software-installaties, zijn er in vele soorten en maten. Adware, vooral die…

1 dag geleden

Verwijder Colorattaches.com (gids voor het verwijderen van virussen)

Veel mensen melden problemen met een website genaamd Colorattaches.com. Deze website misleidt gebruikers tot…

1 dag geleden

Verwijder het ProjectRootEducate (Mac OS X)-virus

Cyberbedreigingen, zoals ongewenste software-installaties, zijn er in vele soorten en maten. Adware, vooral die…

1 dag geleden