Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Feb 16, 2018 Marco Schiaffino News, RSS, Scenario 1
I commenti nel settore si ispirano tutti alla logica del “chiudere la stalla dopo che i buoi sono scappati”, ma il giudizio, tutto sommato, sarebbe ingeneroso. Intel, infatti, aveva già avviato un programma di bug bounty nel marzo 2017 e quello annunciato questa settimana è, in fondo, un ampliamento di quanto già in corso.
Il cambio di rotta, in ogni caso, contiene comunque elementi piuttosto “rivoluzionari” per le politiche in tema di sicurezza dell’azienda.
Fino a oggi, infatti, Intel ammetteva al suo programma di bug bounty soltanto un ristretto numero di ricercatori selezionati, ai quali era consentito accedere alle informazioni riguardanti le falle di sicurezza delle sue CPU. Il nuovo corso, invece, prevede la massima apertura.
Intel ha predisposto una pagina specifica (www.HackerOne.com) comparsa online lo scorso 2 febbraio e che permette ai ricercatori di inviare i report riguardanti le vulnerabilità (nella pagina si specifica che è obbligatorio l’uso della crittografia nelle comunicazioni) e conoscere le modalità per partecipare al bug bounty.
Accanto all’ampliamento della platea dei ricercatori ammessi a collaborare con Intel, l’azienda ha previsto anche un aumento delle ricompense, che andranno dai 100.000 dollari per le vulnerabilità “generiche” ai 250.000 dollari per le falle relative ad attacchi side-channel, cioè quelli con caratteristiche simili a Spectre e Meltdown. Quest’ultimo tema sarà oggetto di un programma specifico, che verrà avviato a partire dal 31 dicembre 2018.
Ott 30, 2024 0
Apr 12, 2024 0
Dic 07, 2023 0
Nov 17, 2023 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...
One thought on “Intel avvia un programma bug bounty da 250.000 dollari”