Uma vulnerabilidade de segurança que afetava canais parceiros do YouTube foi descoberta e corrigida. A falha permitia que atores não autorizados expusessem endereços de email ligados a criadores parceiros—uma preocupação séria de privacidade e segurança.
A boa notícia? Um investigador detectou-a cedo e reportou o problema de forma responsável. A plataforma respondeu rapidamente com uma correção, e o investigador recebeu uma recompensa de bug de $20.000 pela divulgação.
Isto é um lembrete sólido de por que a pesquisa de segurança é importante. Relatar vulnerabilidades de forma responsável protege comunidades inteiras, e estruturas de incentivos adequadas encorajam hackers éticos a se apresentarem em vez de explorarem fraquezas.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
11 gostos
Recompensa
11
5
Republicar
Partilhar
Comentar
0/400
OfflineNewbie
· 8h atrás
Mais uma vulnerabilidade de segurança no YouTube, desta vez quase expôs todos os e-mails dos criadores, felizmente a reação foi rápida.
20.000 dólares de recompensa, essa é a atitude certa para incentivar a pesquisa de segurança.
Em comparação com aqueles que vendem vulnerabilidades na dark web, este cara escolheu o caminho responsável, um verdadeiro exemplo na indústria.
Desta vez, o YouTube foi eficiente, ao contrário de algumas plataformas que demoram a agir.
Estou curioso para saber como essa vulnerabilidade foi descoberta... Será que é realmente tão óbvia assim?
Ver originalResponder0
LightningWallet
· 8h atrás
Mais uma trapalhada do YouTube, felizmente os white hats descobriram a tempo
Ver originalResponder0
StealthDeployer
· 8h atrás
Dizer que uma recompensa de 20.000 dólares é um pouco mesquinha, se fosse eu, já teria vendido no mercado negro.
Ver originalResponder0
BearMarketSunriser
· 8h atrás
Este investigador é incrível, ganha 20.000 dólares de graça, mais do que eu ganho em um mês de trading hahaha
Ver originalResponder0
WealthCoffee
· 9h atrás
O YouTube voltou a revelar uma vulnerabilidade de segurança, o email dos criadores foi exposto... Ainda bem que houve hackers éticos a descobrir a tempo, ganhando 20k dólares, isto é o que um disclosure responsável deve ser assim mesmo
Uma vulnerabilidade de segurança que afetava canais parceiros do YouTube foi descoberta e corrigida. A falha permitia que atores não autorizados expusessem endereços de email ligados a criadores parceiros—uma preocupação séria de privacidade e segurança.
A boa notícia? Um investigador detectou-a cedo e reportou o problema de forma responsável. A plataforma respondeu rapidamente com uma correção, e o investigador recebeu uma recompensa de bug de $20.000 pela divulgação.
Isto é um lembrete sólido de por que a pesquisa de segurança é importante. Relatar vulnerabilidades de forma responsável protege comunidades inteiras, e estruturas de incentivos adequadas encorajam hackers éticos a se apresentarem em vez de explorarem fraquezas.