Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - Zerodium, Linux Güvenlik Açıklarını Bildirene Ödül Veriyor

Zerodium, Linux Güvenlik Açıklarını Bildirene Ödül Veriyor

3 Temmuz 2018 - 10:00
- Haber

Güvenlik açıklarını satan Zerodium firması, UNIX ve Linux tabanlı işletim sistemlerinde bulunan açıklar için 500.000 dolara varan ödül vadediyor.

Zerodium, güvenlik açıklarını toplayarak bunları hükümet kurumlarına satıyor. Şirket internet sitesi üzerinden düzenli olarak güvenlik açığı alım programı duyuruyor. Ancak yamanmamış zero-day açıklar için özel bir ödül teklif ediliyor.

Şirket geçen hafta Twitter üzerinden Linux güvenlik açık alım programını duyurdu. Linux’taki ayrıcalık yükseltme açıkları için ödeme 10.000 ile 30.000 dolar arasında değişiyor. Örneğin Linux tüm ana Linux dağıtımlarını etkileyebilecek kernel açıkları için 100.000 dolara varan ödüller sunuluyor.

Linux uzaktan kod yürütme açıkları içinse hedeflenen yazılım ya da hizmetin pazar payına göre 50.000 ile 500.000 dolar arasında değişen ödüller var. En yüksek ödül de CentOS ve Ubuntu dağıtımlarını etkileyen açıklar için veriliyor.

Güvenlik açıklarının ücretini belirleyen bir diğer önemli nokta ise kullanıcı etkileşim miktarı. Örneğin kullanıcıların bir şeye tıklamasını gerektirmeyen açıklar en yüksek ödüle sahipken bir ya da daha fazla tıklama gerektiren açıklar daha az ücrete sahip. Ayrıca birden fazla açık birlikte kullanılarak geliştirilen yöntemler açığın çalıştığı zaman işe yaramama ihtimalini artırdığı için daha az ödeme yapılıyor. İşletim sisteminin varsayılan ayarları ile çalışan açıklar ise öncelikli olarak tercih ediliyor.

Zerodium firması iOS 9, iOS 10, Adobe Flash Player, mobil mesajlaşma uygulamaları, Tor tarayıcısı, web-hosting yazılımları, Microsoft Outlook, Android ve Linux için güvenlik açıklarını satıyor. Firma ismini, iOS güvenlik açıkları için 1.5 milyon dolar ödül vermesi ile duyurmuştu.

Bahsettiğimiz gibi pazar payı da ödül miktarını belirleyen en önemli faktörlerden birisi. Örneğin masaüstü piyasasında Windows, Linux’dan daha fazla ödüle sahip. Server piyasasında ise Linux daha ön plana çıkıyor ve ödüller istisnai miktarlara ulaşabiliyor.

Mobil pazarı da güvenlik açığı piyasasının en önemli hedefini oluşturuyor. Bu yüzden mobil pazarı etkileyebilecek açıklar genel olarak daha yüksek ödüle sahip. Firmanın sahibi amaçlarının tüm ana yazılım, donanım ve işletim sistemleri için iki ya da daha fazla tam işe yarar güvenlik açığı bulundurmak olduğunu ifade ediyor.

Güvenlik açığı pazarı gittikçe büyüyor ve bazen firmalar, çeşitli devletlere vatandaşlarını izlemeleri için bu açıkları satmakla suçlanıyor. Bu pazara yeni giren Crowdfense firması toplam 10 milyon dolarlık ödül dağıtacağını duyurdu. Bu ödülün yaklaşık 4.5 milyon doları da araştırmacılara ödendi.

Etiketler: açıkexploitgüvenlikgüvenlik açığıiOSLinuxMobiltechnopatteknolojiunixWindowsyenizero-day exploitzerodium
PaylaşPaylaşTweetYollaPaylaş
Egemen Yıldız

Egemen Yıldız

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Superonline WAN/Fiber kullanıcı şifresi öğrenme
  • Forum deli gibi kasıyor
  • 30 Bin TL 50 inç Televizyon Önerisi
  • NCMEC bildirimi gönderilen hesaptan dolayı soruşturma açılır mı?
  • Attack Shark X3 vs Aula SC680
  • Monitör farkı oynanışı etkiler mi?
  • İzinsiz kimlik fotoğrafı çekilirse ne yapılmalı?
  • Yenilenmiş iPhone 14 alınır mı?
  • 2500W amfi için 16 cm oto hoparlör önerisi
  • 2500 TL mouse önerisi

Technopat Video

Şu an oynayan

VLC Media Player mucizesi: Jean Baptiste Kempf’in paradan güçlü inancı

VLC Media Player mucizesi

VLC Media Player mucizesi: Jean Baptiste Kempf’in paradan güçlü inancı

Haber
12 inç 2.8K ekran, 6 hoparlör ve dahası: Huawei MatePad 12 X inceleme

12 inç 2.8K ekran, 6 hoparlör ve dahası: Huawei MatePad 12 X inceleme

Haber
MSI MEG Ai1600T PCIE5

MSI MEG Ai1600T PCIE5 PSU inceleme: 1600W gücünde titanium verimlilik

Haber

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal