2015年Twitter因Bug賞金計劃向一位安全專家累積支付5.4萬美元賞金

2021-01-10 網易手機

社交網站Twitter通過HackerOne平臺推出Bug賞金計劃已有兩年時間。近日Twitter安全團隊整理數據後發現,兩年內該公司共收到1662名安全人員提交的5171份的漏洞報告,並為此共支付$322420美元賞金。 Twitter為每一個漏洞報告至少支付140美元。而Twitter安全團隊發現,僅在2015年該公司就向一位安全專家累積支付近$54000美元賞金。

Twitter表示, 在過去兩年中該公司的單個漏洞最高獎金為$12040美元,單個漏洞的平均賞金為$835。

當然Twitter的漏洞賞金總額無法與谷歌和Facebook相比擬。自2011年推出Bug賞金計劃以來,Facebook已累積向安全研究人員支付共$430萬美元賞金。另一方面,谷歌在2010年推出該計劃後已累積支付$600萬美元,僅在2015年賞金就超過了200多萬美元。

本文來源:cnbeta網站 責任編輯: 王曉易_NE0011

相關焦點

  • 漏洞賞金平臺HackerOne宣布已向全球白帽黑客支付1億美元賞金
    站長之家(ChinaZ.com) 5月29日 消息:漏洞獎勵平臺HackerOne日前宣布,截至 2020 年 5 月 26 日,已經向全世界的白帽黑客支付了 1 億美元的獎勵。
  • 27歲程式設計師轉職賞金獵人:一個漏洞10萬美元,比工資香多了
    這名開發者今年才 27 歲,他在一篇博文中聲稱,他於 4 月向公眾披露該漏洞之前,已向 Apple 報告。目前,Apple 已經修復該漏洞,並給他支付了十萬美元賞金,作為 Apple 安全賞金計劃的一部分。Jain 之前是一位主要使用 React Native 進行行動應用程式開發的全棧工程師。現在,他已轉向成為了一名全職漏洞賞金獵人。
  • 微軟開啟漏洞賞金,最高獎金2萬美元,快來拿吧
    微軟在其安全獎勵系列中又推出了一個漏洞獎勵。現在,研究人員將首次能夠在Dynamics 365 ERP和CRM軟體中尋找漏洞,並獲得高達2萬美元的獎勵。Dynamics 365賞金計劃今天啟動,邀請研究人員發現並報告微軟Dynamics 365應用程式中的漏洞,對有效漏洞的獎勵在500美元至2萬美元之間。有幾十個在線和內部的Dynamics 365應用程式:在線應用程式包括Dynamics 365用於銷售、客戶服務、現場服務、人才、金融和運營、零售等。
  • 2020年十大漏洞賞金項目
    ,該列表基於HackerOne項目目錄中的公共信息,排名依據每家企業在2020年4月(包括之前)向黑客支付的累計賞金總額。行業:網際網路、在線旅遊、共享房屋出租 總支付賞金:94.4萬美元 最高賞金:1.5萬美元 答謝黑客:353名 解決報告問題:775個 初次響應時間:5小時 獎金支付平均帳期:19天
  • 索尼宣布PlayStation漏洞賞金計劃 PS4平臺最高可獲5萬美元
    外媒報導稱,索尼已經與 HackerOne 合作,為自家 PlayStation 遊戲主機發起了一個漏洞賞金計劃。此舉旨在增強新主機平臺的安全性,目前已經向安全研究人員、遊戲玩家和普通用戶發起邀請,希望大家能夠踴躍測試 PlayStation 4 遊戲主機和 PlayStation Network 線上服務的安全性。
  • 蘋果公司開放漏洞賞金計劃;最高獎勵1000000美元來查找BUG漏洞
    在今年早些時候的Black Hat安全會議上,Apple 宣布將漏洞賞金計劃(以前已知僅包括iOS)擴展到其更多平臺上。現在,位於庫比蒂諾的蘋果公司已向所有安全研究人員正式開放了其漏洞賞金計劃。它已擴展到iPadOS,macOS,tvOS,watchOS甚至iCloud。
  • 微軟漏洞賞金計劃,破解其自定義 Linux OS 可獲 10 萬美元
    微軟宣布了一個漏洞賞金計劃,根據該計劃,任何能夠破解其自定義 Linux 作業系統 Azure Sphere OS 的人都將獲得 10 萬美元的獎勵。微軟於去年為其物聯網平臺開發了 Azure Sphere OS。
  • 國外漏洞賞金平臺HackerOne完成3640萬融資
    中關村在線消息:近日據外媒VentureBeat報導,漏洞賞金平臺HackerOne周日宣布,其已經在Valor Equity Partners領投的D輪融資中募集了3640萬美元。國外漏洞賞金平臺HackerOne完成3640萬融資另外包括Benchmark,New Enterprise Associates,Dragoneer Investment Group和EQT Ventures等跟投。
  • 重金懸賞 發現《Valorant》反作弊系統漏洞獎10萬美元
    Riot發出了遊戲界最大手筆的漏洞懸賞之一,如果有人能在他們的FPS新作《Valorant》的反作弊系統「Vanguard」中找到安全漏洞,將有可能獲得最高10萬美元的獎勵。可領取到的獎勵分為不同等級,找到的漏洞危險等級越高,領取的賞金也越高。起始獎金2.5萬美元,如果能找到「核心層次的代碼執行漏洞」,則可領取最高獎金10萬美元。Riot還在賞金頁面提供了幾個範例。許多廠商都曾在HackerOne發布漏洞懸賞,比如任天堂就曾發布100-20000美元不等的3DS和Switch安全漏洞懸賞。
  • 賺了3.6萬美金只因一個漏洞,靠「挖洞」真的能致富嗎?
    近年來,谷歌一直都在尋找漏洞提升安全性能方面下功夫。谷歌鼓勵安全研究人員測試其系統,無論是誰,只要發現谷歌伺服器或客戶端中潛在的嚴重漏洞,都可獲得賞金。去年,谷歌給274名研究人員發放了共計290萬美元的獎金,其中最高獎金數額達到112500美元。
  • LOL魄羅賞金作用介紹 LOL魄羅賞金有什麼用
    導 讀 LOL魄羅賞金作用介紹,LOL在遊戲中心推出了魄羅賞金。那麼LOL魄羅賞金有什麼用呢?
  • 《看門狗2》賞金獵人模式技巧細節與躲藏點詳解 賞金模式玩法攻略
    導 讀 《看門狗2》大家喜歡玩賞金模式嗎?今天就為大家帶來了看門狗2賞金獵人模式技巧細節與躲藏點詳解,還不會玩賞金模式的朋友可以參考,希望對大家有幫助。
  • 伊朗發出「紅色通緝令」,在全球追殺兇手,賞金高達1500萬美元
    在伊核協議上,伊朗不會主動向美國示好,更不會和解。在過去的一年裡,伊朗損失了三名大將,這個仇伊朗還要繼續報,除了對美以進行軍事打擊外,伊朗還在司法緝捕上作出努力。    伊朗向全世界發出通緝令,在全球追殺兇手  據伊通社報導,伊朗司法機構將涉嫌參與暗殺伊朗伊斯蘭革命衛隊下屬「聖城旅」指揮官蘇萊曼尼的美國人名單增至48人。
  • 人民賞金應用火了 最高賞金100億 網友調侃:最佳理財軟體
    今天有個APP「人民賞金」火了。這個聽上去就有些歐美奇幻遊戲風格的名字,還真的跟「賞金獵人」差不多,人民賞金APP是一個可以幫助抓通緝犯的應用。針對一些逃犯,賞金額度非常高,動不動就是100萬賞金,最高的張承禹賞金可達1000000萬,也就是100億。有了這麼高額的獎勵,一夜暴富不是夢,所以人民賞金這個app也被網友戲稱為2020年最佳理財APP了。不過細看之後就不對勁了,這個app從開發公司到內容都不是那么正規。
  • 挖洞經驗 | 看我如何發現Facebook密碼重置漏洞獲得$15000賞金(附...
    原標題:挖洞經驗 | 看我如何發現Facebook密碼重置漏洞獲得$15000賞金(附POC) 總體來說,該漏洞非常簡單,但影響和威脅嚴重度較高,最終我獲得了Facebook方面獎勵的$15000美元賞金。 漏洞情況 該漏洞原理在於,我可以獲取任意其他用戶的密碼重置權限,通過簡單地密碼重置操作,我就能獲取到其他帳戶的消息、FB支付區域的借記卡信息、個人照片等其它隱私信息。最終,Facebook確認了該漏洞,並作出了迅速的修復措施。
  • 戰雙帕彌什賞金任務在哪裡 賞金任務怎麼接
    在玩家到達了29級時會開放一個賞金任務,在首頁任務欄即可領取。這個任務與段位沒周1凌晨5點刷新,領取任務後周期內無法刪除,每日可以刷新任務7次。
  • lol手遊丨賞金獵人厄運小姐出裝推薦 賞金怎麼出裝
    賞金獵人厄運小姐在端遊中深受玩家的喜愛,不僅是因為其模型好看,還因為她的技能有著極強的消耗能力。那麼在手遊中該如何進行操作呢?下面就讓小編來一一分析。 二技能:大步流星 被動:若5秒內未受到傷害,則增加25移速;再過5秒,此移速加成提升到35% 主動:獲得大步流星的最高移速加成
  • 和之國戰鬥後草帽海賊團三人賞金突破10億,總賞金突破100億
    路飛,作為草帽海賊團團長,和之國的戰鬥勢必要對戰四皇凱多,因為這是海賊裡面的規律,都是船長打船長,但是以目前路飛的實力單挑肯定不是凱多的對手,所以這次和之國戰鬥很可能覺醒惡魔果實或者開啟5檔,畢竟路飛在九蛇島附近的怪物到修煉了2年,天天跟強大的野獸戰鬥,那麼打百獸之王的凱多肯定也有一些優勢,所以如果凱多被擊敗,路飛將直接從五皇登上四皇的寶座,一般四皇賞金在40億貝利左右,那麼路飛也將是
  • 英雄聯盟手遊賞金獵人怎麼出裝 賞金獵人出裝推薦
    -- 英雄聯盟手遊賞金獵人怎麼出裝呢?今天小編給大家帶來的是英雄聯盟手遊賞金獵人出裝推薦哦!想知道的小夥伴就和小編一起來看看吧!