Uma vulnerabilidade de segurança que afetava canais parceiros do YouTube foi descoberta e corrigida. A falha permitia que atores não autorizados expusessem endereços de email ligados a criadores parceiros—uma preocupação séria de privacidade e segurança.
A boa notícia? Um investigador detectou-a cedo e reportou o problema de forma responsável. A plataforma respondeu rapidamente com uma correção, e o investigador recebeu uma recompensa de bug de $20.000 pela divulgação.
Isto é um lembrete sólido de por que a pesquisa de segurança é importante. Relatar vulnerabilidades de forma responsável protege comunidades inteiras, e estruturas de incentivos adequadas encorajam hackers éticos a se apresentarem em vez de explorarem fraquezas.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
20 gostos
Recompensa
20
9
Republicar
Partilhar
Comentar
0/400
MetaverseLandlady
· 01-19 01:03
Quanto é 20k, com uma vulnerabilidade tão grande no YouTube, esse preço realmente não demonstra comprometimento.
Ver originalResponder0
AirdropFatigue
· 01-18 11:35
Mais uma vez, o YouTube revelou uma vulnerabilidade, felizmente este rapaz não é mal-intencionado, uma recompensa de 20.000 dólares por bug ainda é bastante boa.
Ver originalResponder0
MeaninglessGwei
· 01-16 23:58
Haha, recompensa de bug de 20.000 dólares... Eu só quero saber quanto os hackers que não foram descobertos ganharam com esses bugs
Ver originalResponder0
just_another_wallet
· 01-16 23:51
Porra, o YouTube voltou a ter problemas? Ainda bem que não foi descoberto primeiro por gangues de cibercriminosos
Ver originalResponder0
OfflineNewbie
· 01-16 04:08
Mais uma vulnerabilidade de segurança no YouTube, desta vez quase expôs todos os e-mails dos criadores, felizmente a reação foi rápida.
20.000 dólares de recompensa, essa é a atitude certa para incentivar a pesquisa de segurança.
Em comparação com aqueles que vendem vulnerabilidades na dark web, este cara escolheu o caminho responsável, um verdadeiro exemplo na indústria.
Desta vez, o YouTube foi eficiente, ao contrário de algumas plataformas que demoram a agir.
Estou curioso para saber como essa vulnerabilidade foi descoberta... Será que é realmente tão óbvia assim?
Ver originalResponder0
LightningWallet
· 01-16 04:08
Mais uma trapalhada do YouTube, felizmente os white hats descobriram a tempo
Ver originalResponder0
StealthDeployer
· 01-16 04:02
Dizer que uma recompensa de 20.000 dólares é um pouco mesquinha, se fosse eu, já teria vendido no mercado negro.
Ver originalResponder0
BearMarketSunriser
· 01-16 03:58
Este investigador é incrível, ganha 20.000 dólares de graça, mais do que eu ganho em um mês de trading hahaha
Ver originalResponder0
WealthCoffee
· 01-16 03:47
O YouTube voltou a revelar uma vulnerabilidade de segurança, o email dos criadores foi exposto... Ainda bem que houve hackers éticos a descobrir a tempo, ganhando 20k dólares, isto é o que um disclosure responsável deve ser assim mesmo
Uma vulnerabilidade de segurança que afetava canais parceiros do YouTube foi descoberta e corrigida. A falha permitia que atores não autorizados expusessem endereços de email ligados a criadores parceiros—uma preocupação séria de privacidade e segurança.
A boa notícia? Um investigador detectou-a cedo e reportou o problema de forma responsável. A plataforma respondeu rapidamente com uma correção, e o investigador recebeu uma recompensa de bug de $20.000 pela divulgação.
Isto é um lembrete sólido de por que a pesquisa de segurança é importante. Relatar vulnerabilidades de forma responsável protege comunidades inteiras, e estruturas de incentivos adequadas encorajam hackers éticos a se apresentarem em vez de explorarem fraquezas.