发布:2014/10/16 14:53:49
作者:
来源:光波网
脸谱网将支付相关运行其广告系统代码的安全漏洞。其广告代码的综合安全审计,最近完成,但脸谱网希望鼓励更多的审查,因为Whitehats的安全研究人员,不知道是谁利用系统漏洞。
根据错误赏金的程序指引,脸谱网支付最少500美元为一个有效的bug报告。直至今年底,已增加至1,000元。绝大多数报告收到了脸谱网的代码更加关注公共部分,但该公司希望鼓励广告利益,以更好地保护企业。脸谱网的广告工具,包括广告管理,广告API(应用编程接口)和分析,也就是所谓的见解。该公司还希望它的后端计费代码可以仔细研究。
有很多的后端代码正确定位,传递, 和衡量广告,这段代码是不通过网站直接到达,但数量不多。已经在这些领域发现的问题,他们的影响是相当大的。脸谱网通常认为的错误,如不正确权限检查,不足的速率限制,边缘的情况CSRF(跨站点请求伪造)的问题和困难的广告代码。
相关资讯
企业资讯
供应
企业
更多热点聚焦
更多国内要闻
更多国内要闻
更多国际动态
更多农业
更多