Redazione RHC : 13 Giugno 2024 08:24
Netflix ha recentemente riferito che dal lancio del programma Bug Bounty nel 2016, il gigante dello streaming ha già pagato ai ricercatori più di un milione di dollari in premi per aver scoperto bug e vulnerabilità nei prodotti dell’azienda.
Ad oggi, più di 5.600 ricercatori hanno partecipato a questo programma, inviando circa 8.000 segnalazioni di vulnerabilità uniche. Sono stati pagati premi per 845 vulnerabilità, di cui più di un quarto classificate come critiche.
Inoltre, l’azienda ha recentemente annunciato l’abbandono della piattaforma di gestione delle vulnerabilità Bugcrowd utilizzata dal 2018 e il passaggio a un’altra piattaforma: HackerOne. Con il suo aiuto, Netflix promette di migliorare il reporting, aumentare i premi, espandere la portata, lanciare programmi privati esclusivi e fornire feedback migliori ai ricercatori.
CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce.
Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.
Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Per problemi come lo spoofing delle autorizzazioni e l’ottenimento di chiavi private, i ricercatori possono ricevere da 300 a 5.000 dollari. Per le vulnerabilità relative alle risorse aziendali, fino a 10.000 dollari, e per le vulnerabilità critiche che interessano il dominio Netflix[.]com, i premi possono arrivare fino a 20.000 dollari. Il programma copre anche le applicazioni mobili del servizio di streaming.
L’azienda invita tutti ad aderire al programma Bug Bounty sulla piattaforma HackerOne ed esprime la sua sincera gratitudine alla comunità di ricercatori per il loro continuo supporto e contributo nel garantire la sicurezza del servizio.
Nel mondo del cybercrime moderno, dove le frontiere tra criminalità e imprenditoria si fanno sempre più sfumate, il gruppo ransomware LockBit rappresenta un caso di studio affascinante. Atti...
Microsoft 365 Copilot è uno strumento di intelligenza artificiale integrato in applicazioni Office come Word, Excel, Outlook, PowerPoint e Teams. I ricercatori hanno recentemente scoperto che lo ...
Una vulnerabilità di sicurezza critica nei Servizi Desktop remoto di Windows, monitorata con il codice CVE-2025-32710, consente ad aggressori non autorizzati di eseguire codice arbitrario in...
Ghost Security, noto anche come GhostSec, è un gruppo hacktivista emerso nel contesto della guerra cibernetica contro l’estremismo islamico. Le sue prime azioni risalgono alla fase success...
Gli analisti di Cisco Talos hanno segnalato che le infrastrutture critiche in Ucraina sono state attaccate da un nuovo malware che distrugge i dati chiamato PathWiper. I ricercatori scrivono...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006