Zpět na seznam aktualit     Zpět na aktualitu

Komentáře k aktualitě

 
 
 BBCode
hodza | E-mail | Website17.2.2015 21:10
Takze za me prozatim palec nahoru. Chyba byla schvalena, stejne tak jako maximalni odmena.

----------
I přestože jsem paranoidní neznamená, že mě nedostanou...
infinity :)13.2.2015 17:19
.cCuMiNn.: zvlastni, poslal jsem to ted znovu a odpoved prisla. Predpokladal jsem, ze jsem to ve stredu poslal driv, nez zacal bezet ticketovaci system a automaticka odpoved, snad se to nejak vyresi :)
.cCuMiNn. | E-mail | Website | PGP13.2.2015 13:34
infinity: Na každý report by ti měla přijít odpověď. Raději to pošli ještě jednou. Jinak reportované věci se budou teprve řešit, takže na reakci pár dní počkej, určitě se dočkáš :)

----------
Teprve když vstáváte s hackingem a uléháte s myšlenkou na něj, máte šanci být hackerem.
infinity :)13.2.2015 13:05
jsem zvedavej na odezvu. na prvni email, ktery byl podle pravidel, neprisla zadna odpoved a na druhy email, ktery byl mimo pravidla, prislo autoreply s cislem ticketu ...
hm | 178.248.30.*13.2.2015 12:55
Každá snaha zvýšit bezpečnost se cení, jen to zaměření mi přijde krapet úzké ... asi to bude nařízené od mateřské firmy Deutche telekom, která prakticky totéž rozjela tuším předloni...
.cCuMiNn. | E-mail | Website | PGP13.2.2015 8:46
FastNode: jj, to jsem byl já, ale já to jedu mimosoutěžně, já se účastnit nemohu :)

----------
Teprve když vstáváte s hackingem a uléháte s myšlenkou na něj, máte šanci být hackerem.
FastNode | Website12.2.2015 23:32
Někdo už testuje [link]
RubberDuck | E-mail | Website12.2.2015 11:22
Na vlastní kůži jsem pocítil zhovadilost podobných programů. Konkrétně v případě PayPalu. Reportoval jsem jim chybu. Zpět jsem dostal zprávu, že už o této chybě vědí (čti: nahlásil jsem ji druhý/třetí/čtvrtý/atd/). To by mě ani tak moc nemrzelo, kdyby ta chyba nezůstala bez opravy dalšího skoro půl roku. A v tom jsem nebyl jen já. Na podivná jednání společností provozujících bug bounty programy si stěžovalo vícero lidí. Ideální je proto hlásit podobné chyby v zastoupení nějaké firmy. Snaha o vydrbání s nálezcem se pak totiž úměrně snižuje :)

----------
Sec-Cave.cz - [link]
hasdhsdkh | 95.103.253.*12.2.2015 11:20
krome xss jsem v liferayi nic moc nenasel.. Od verze 5 nehrozi ani sqli, ani rce.
hodza | E-mail | Website11.2.2015 23:47
> pcdrm
Ruka je nekdy rychlejsi jak hlava...

----------
I přestože jsem paranoidní neznamená, že mě nedostanou...

Stránky: 1 2