Twitter keert ruim 300.000 dollar uit via bug bounty programma

euros

Twitter meldt via haar bug bounty programma inmiddels 322.450 dollar te hebben uitgekeerd aan beveiligingsonderzoekers en ontwikkelaars. Het programma is volgens het social media bedrijf dan ook een succes.

Het bug bounty programma van Twitter bestaat inmiddels twee jaar. In deze periode heeft het bedrijf in totaal 5.171 bugmeldingen ontvangen van 1.662 verschillende partijen. Gemiddeld betaald Twitter per bugmelding een bedrag van 835 dollar uit. De totale beloning die onderzoekers op jaarbasis ontvangen kan oplopen door meerdere bugs te melden. Eén onderzoeker wist hierdoor in 2015 in totaal 54.000 dollar aan beloningen binnen te halen.

Het aantal meldingen dat Twitter via het programma binnenkrijgt stijgt. In het afgelopen kwartaal werd in totaal 80.000 dollar uitgekeerd.

Lees ook
Ernstige kwetsbaarheden in NetScaler Gateway en NetScaler ADC

Ernstige kwetsbaarheden in NetScaler Gateway en NetScaler ADC

Softwarebedrijf Citrix heeft beveiligingsupdates uitgebracht voor kwetsbaarheden in NetScaler Gateway en NetScaler ADC, die vroeger bekend stonden als Citrix Gateway en Citrix ADC. Eén van de kwetsbaarheden, met kenmerk CVE-2023-4966, wordt actief misbruikt en krijgt een CVSS-score van 9,4. Dit betekent dat het om een zeer kritieke kwetsbaarheid g1

Arctic Wolf wil Revelstoke overnemen om security operations te verbeteren

Arctic Wolf wil Revelstoke overnemen om security operations te verbeteren

Arctic Wolf wil Revelstoke overnemen, de maker van het eerste SOAR-platform (Security Orchestration, Automation and Response) dat is gebouwd op een Unified Data Layer (UDL). Het SOAR-platform van Revelstoke dient als verbindingselement tussen security en IT-oplossingen, waarbij ongelijksoortige data en -systemen met elkaar worden geïntegreerd.

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

DTC: Ernstige kwetsbaarheid in Cisco IOS XE image

Er is een ernstige kwetsbaarheid gevonden in Cisco IOS XE. De kwetsbaarheid is bekend onder het kenmerk CVE-2023-20198. Deze Cisco-kwetsbaarheid krijgt een CVSS score van 10.0 en het Nationaal Cyber Security Centrum (NCSC) beoordeelt de kwetsbaarheid als ‘High/High’. Dit betekent dat dit een zeer kritieke kwetsbaarheid is waarbij zowel de kans op1