google.com, pub-6384868903572597, DIRECT, f08c47fec0942fa0

$type=grid$count=4$tbg=rainbow$meta=0$snip=0$rm=0$show=home

Slack a payé une récompense de seulement 1750 $ au chercheur qui a signalé une vulnérabilité critique

SHARE:

  Slack, plate-forme de communication et de collaboration populaire, a corrigé une vulnérabilité critique qui aurait pu permettre aux pirate...

 


Slack, plate-forme de communication et de collaboration populaire, a corrigé une vulnérabilité critique qui aurait pu permettre aux pirates d'accéder aux ordinateurs des utilisateurs. La vulnérabilité a été signalée par un chercheur en sécurité via le programme HackerOne bug bounty.

Selon le chercheur, l'exploit aurait pu permettre à des pirates de lancer une « exécution de code à distance ». "Cela leur aurait donné accès aux fichiers privés, clés privées, mots de passe, secrets, accès au réseau interne des utilisateurs". Ainsi que des conversations et des fichiers privés au sein de la plateforme.

« Avec n'importe quelle redirection intégrée à l'application - redirection logique / ouverte, injection HTML ou JavaScript, il est possible d'exécuter du code arbitraire dans les applications de bureau Slack. Ce rapport illustre un exploit spécialement conçu consistant en une injection HTML, un contournement du contrôle de sécurité et une charge utile Javascript RCE. Cet exploit a été testé comme fonctionnant sur les dernières versions de Slack pour ordinateur de bureau (4.2, 4.3.2) (Mac / Windows / Linux) », a écrit le chercheur dans un article , désormais accessible au public.

Fait intéressant, Slack a payé au chercheur seulement 1750 $ pour avoir signalé le bogue. De nombreux chercheurs ont critiqué Slack pour avoir donné si peu d'argent pour signaler un bug aussi critique. Certains ont également souligné que le chercheur aurait pu gagner plus d'argent en vendant les données à une autre entreprise.

« Notre programme de primes aux bogues est essentiel pour assurer la sécurité de Slack. Nous apprécions profondément les contributions des communautés de sécurité et de développeurs, et nous continuerons à revoir notre échelle de paiement pour nous assurer que nous reconnaissons leur travail et créons de la valeur pour nos clients», a déclaré le porte-parole de la société à Mashable.

COMMENTS

Nom

'iPhone 12,3,Amazon,1,Android,243,ANDROID 11,3,Android TV,2,AndroidTV,1,Anonyme,1,Anti-Virus,1,aplication,45,aplication gratuite,3,aplication web,1,Appel,14,APPLE,7,Apple Music,1,Apple Watch,2,AppleFitness +,1,application,4,application gratuite,23,APPLICATIONS,3,astuce,270,Authentification biométrique,1,brave,1,call of Dury,2,call of Dury mobile,4,Call Of Duty Mobile,2,chrome,2,Chrome Web Store,1,Chromecast,1,code QR,1,CONCEPTION,2,CONCEPTIONT,1,Counter-Strike 2,1,crypter vos fichiers,1,Cyberpunk 2077,2,Divertissement,180,DuckDuckGo,4,Edge Phoenix,1,Epic Games,8,Epic Games Store,2,Evernote,1,extension navigateur,1,FACEBOOK,6,Far cry,1,Firefox,11,Fortnite,1,Fortnite Epic Games,3,Free Fire,2,Galaxy S21,2,Galaxy S21 Ultra,1,GALAXY S30,1,GALAXYS21,1,game boy,1,Glose Éducation,1,Gmail,3,google,21,Google agenda,1,google chrome,18,google docs,1,Google Drive,3,Google Duo,1,Google le Pixel 5,2,Google le Pixel 6,1,Google Maps,5,Google Meet,8,Google Messages,1,Google Pay,2,google photo,1,google play,2,google stadia,1,GOOGLE-ONE,1,GTA,6,GTA 6,1,Houseparty,1,Huawei,2,IA,1,inf,1,info,518,infos,4,Instagram,13,INSTRAGRAM,3,intel,1,iOS,22,iOS 15.2,1,iOS14,1,ios15,1,iphon,11,iPhone,4,iPhone 12,3,iPhone 12 mini,1,iPhone 13,1,jeux,1,Jeux gratuite,1,jeux gratuits,1,jeux gratuits ps,1,jeux vidéo,3,Kaspersky,1,kodi,1,l'Ultra Wideband,2,la ville de saida,1,LG,3,Linux,2,Logiciel,239,logiciels malveillants,1,malware,1,Mastodon,1,materielle informatique,1,Meet Now,1,message vaucaux,1,meta,6,mettre à jour votre logiciel de navigation,1,Microsoft,18,Microsoft Edge,8,Microsoft Office,4,Microsoft Teams,8,Microsoft Word,1,Minecraft,1,mise à jour,31,mise à niveau gratuite,1,Mobdro,1,Mortal Kombat 11,1,moteurs de recherche,3,Motorola,1,mots de passe,1,Music,1,nasa,1,Netflix,11,Nintendo Switch,1,Norah Jones,1,nouveaux films,2,OnePlus,1,OPPO,3,OPPO A15,1,pdf,15,phot,1,photos,41,piratage,2,Pixel 4a 5G,1,Play Store,1,PlayStation5,1,poco,1,Pokémon,1,pokémon GO,1,proxy,1,PS5,6,PUBG,1,PUBG Mobile,2,RAM,1,Realme,2,Redmi Note 11,3,Redmi Note 12,1,Rufus,1,S21+ S21 Ultra,1,saisie vocale,1,SAMSUNG,21,Samsung Galaxy S21,7,sécurité,7,service web,1,signal,4,site virale,1,site web,3,Skype,2,smartphone,4,Snapchat,6,Snapdragon 8 Gen 1,2,sony,4,spotify,4,Stadia,1,STALKER 2,2,Stalker 2: Heart of Chornobyl,1,Starlink,2,steam,1,Super Mario Bros,1,Surf,1,Surf Anonyme,40,Surface Duo,1,SwiftKeyKeyboard,1,Tech,203,teck,2,TÉLÉCHARGEMENTS,1,Telegram,12,Threema,1,TikTok,8,tor android,1,torrent,2,tv,1,Twitter,3,usb,1,vidéo conférence,4,vlc,2,vpn,10,VR,1,WhatsApp,58,wifi,3,winamp,1,Windows,7,Windows 10,10,Windows 10 20H1,1,Windows 10 20H2,2,Windows 10X,1,Windows 7,1,Windows Defender,1,Windows10,3,Windows11,1,Xbox,2,Xiaomi,16,YOUTUBE,22,zoom,8,Zoom virtual backgrounds,1,المكتبة الصوتية للقرآن,2,تحميل القران الكريم,5,
ltr
item
saidapartage: Slack a payé une récompense de seulement 1750 $ au chercheur qui a signalé une vulnérabilité critique
Slack a payé une récompense de seulement 1750 $ au chercheur qui a signalé une vulnérabilité critique
https://1.bp.blogspot.com/-R9ZJ4JUC_gE/X0zksJauc0I/AAAAAAAAHZo/QN94AqSx-6oqezCEDRWOJpKzkNI_Sl-xACLcBGAsYHQ/s640/Slack%2Ba%2Bpay%25C3%25A9%2Bune%2Br%25C3%25A9compense%2Bde%2Bseulement%2B1750%2B%2524%2Bau%2Bchercheur%2Bqui%2Ba%2Bsignal%25C3%25A9%2Bune%2Bvuln%25C3%25A9rabilit%25C3%25A9%2Bcritique.webp
https://1.bp.blogspot.com/-R9ZJ4JUC_gE/X0zksJauc0I/AAAAAAAAHZo/QN94AqSx-6oqezCEDRWOJpKzkNI_Sl-xACLcBGAsYHQ/s72-c/Slack%2Ba%2Bpay%25C3%25A9%2Bune%2Br%25C3%25A9compense%2Bde%2Bseulement%2B1750%2B%2524%2Bau%2Bchercheur%2Bqui%2Ba%2Bsignal%25C3%25A9%2Bune%2Bvuln%25C3%25A9rabilit%25C3%25A9%2Bcritique.webp
saidapartage
https://www.saidapartage.xyz/2020/08/slack-paye-une-recompense-de-seulement.html
https://www.saidapartage.xyz/
https://www.saidapartage.xyz/
https://www.saidapartage.xyz/2020/08/slack-paye-une-recompense-de-seulement.html
true
6390850979499270337
UTF-8
Loaded All Posts Not found any posts VIEW ALL Lire la suite Reply Cancel reply Delete By Home PAGES POSTS View All RECOMMENDED FOR YOU LABEL ARCHIVE SEARCH ALL POSTS Not found any post match with your request Back Home Sunday Monday Tuesday Wednesday Thursday Friday Saturday Sun Mon Tue Wed Thu Fri Sat January February March April May June July August September October November December Jan Feb Mar Apr May Jun Jul Aug Sep Oct Nov Dec just now 1 minute ago $$1$$ minutes ago 1 hour ago $$1$$ hours ago Yesterday $$1$$ days ago $$1$$ weeks ago more than 5 weeks ago Followers Follow THIS PREMIUM CONTENT IS LOCKED STEP 1: Share to a social network STEP 2: Click the link on your social network Copy All Code Select All Code All codes were copied to your clipboard Can not copy the codes / texts, please press [CTRL]+[C] (or CMD+C with Mac) to copy Table of Content