PDA

Просмотр полной версии : HAXTA4OK получил доступ к багбаунти площадке HackerOne


Rebz
05.12.2019, 15:30
Наш супермодератор HAXTA4OK (https://antichat.live/members/79637/) получил мировое признание .

Ниже немного официоза по описанию событий:

Компания HackerOne, управляющая одноименной платформой по координации программ вознаграждения за найденные уязвимости различных компаний, была вынуждена выплатить из собственного кармана вознаграждение в $20 тыс. после того, как случайно предоставила стороннему исследователю возможность читать и вносить изменения в отчеты об уязвимостях некоторых ее клиентов.

Причиной утечки стала неосторожность одного из аналитиков HackerOne, который в переписке с одним из участников сообщества платформы, использующим псевдоним haxta4ok00, случайно передал в составе команды cURL действительный сессионный cookie-файл, позволявший любому читать и частично изменять данные.

Haxta4ok00 проинформировал HackerOne о проблеме, спустя два часа компания отозвала сессионный cookie и начала выяснять причины произошедшего. В официальном сообщении компания отметила, что утечка ограничена только информацией, к которой имел доступ ее специалист, однако не уточнила, о каком объеме данных идет речь или сколько клиентов мог затронуть инцидент.

Тем не менее, судя по переписке с haxta4ok00, ситуация могла оказаться довольно серьезной, поскольку утечка предоставляла стороннему лицу другие потенциальные возможности, в том числе выплачивать вознаграждения за уязвимости, изменять условия программы, добавлять пользователей и пр. В свою очередь haxta4ok00 заверил, что воспользовался доступом только для чтения и не вносил никаких изменений. Слова исследователя подтвердил глава службы безопасности HackerOne Рид Лоден (Reed Loden). Haxta4ok00 также подчеркнул, что удалил все скриншоты, логи прокси, историю браузера и другие данные, полученные в результате неавторизованного доступа.

Лоден не уточнил количество пострадавших клиентов, но отметил, что утечка затронула менее 5% программ.

Источник: https://www.securitylab.ru/news/503120.php

user100
05.12.2019, 15:54
А Свинтус то молодец

Поздравлямс!

crlf
05.12.2019, 16:38
Стоит так же упомянуть, что он 3 года назад отправлял им репорт, с намёком на небезопасное управление сессиями, который они проигнорировали.

Могли отделаться пятьюстами долларов, а отдали 20к и получили урон по репутации. Как говорится - "Знай наших!".

Грац @HAXTA4OK (https://antichat.live/members/79637/)

https://i.imgur.com/VHYJxl5.png

K800
05.12.2019, 17:49
Браво, HAXTA4OK!

[Пацаны вообще ребята!] За@бись, чётко! Умеете, могёте!

l1ght
05.12.2019, 17:51
@HAXTA4OK (https://antichat.live/members/79637/) , 20-ка за чтение 0day всех компаний ? бро, я бы тебе больше накинул

оlbaneс
05.12.2019, 18:01
@HAXTA4OK (https://antichat.live/members/79637/) , эй ты, свинтус. Иди к нам, отпишись, будем тебе репу гладить.

erwerr2321
06.12.2019, 00:41
https://d.radikal.ru/d04/1912/b2/ad26e050641b.png

Круто-круто!

Congratulations!

Turanchocks_
06.12.2019, 01:07
Красавчик!

.antibiotic.
06.12.2019, 02:39
ах ты свин пыхтачок уважаю и ценю!

действительно это уже мировая новость, красава!

RedHazard
06.12.2019, 02:44
Чётко чичётко!

Хочу быть таким как он

p.s умным

seostock
06.12.2019, 17:11
RedHazard said:
↑ (https://antichat.live/posts/4349865/)
Чётко
чичётко
!
Хочу быть таким как он
p.s умным


умными не бывают) умными рождаются (с)

Zen1T21
06.12.2019, 18:58
Везение же)

Turanchocks_
06.12.2019, 18:59
Zen1T21 said:
↑ (https://antichat.live/posts/4350034/)
Везение же)


Молится не тем богам, что мы

VKAPI
06.12.2019, 19:13
ждём его ответа. полюбому было не так

p/s ребз- как дела у Жириновского?

Pop-Xlop
07.12.2019, 04:57
RedHazard said:
↑ (https://antichat.live/posts/4349865/)
Хочу быть таким как он


Вот тебе кавычки, братан: '''''''''

Используй их с умом.

Turanchocks_
07.12.2019, 07:00
Pop-Xlop said:
↑ (https://antichat.live/posts/4350101/)
Вот тебе кавычки, братан: '''''''''
Используй их с умом.


Нихуя ты Йода.

Ковычки эти - с умом используй ты.

RedHazard
08.12.2019, 14:44
seostock said:
↑ (https://antichat.live/posts/4349996/)
умными не бывают) умными рождаются (с)


тут вот не прав ты будешь, умными становятся новое позновая (с) Йода