Paypal Paga 10.000 USD a Hacker paquistaní Por Reportar Vulnerabilidades en su Site.

  • Autor Autor ThomasHassler
  • Fecha de inicio Fecha de inicio
ThomasHassler

ThomasHassler

Épsilon
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Un hacker ético, investigador de seguridad y un escritor Baloch Rafay se pagó un total de USD 10.000 para informar de un Código de Ejecución / Comando vulnerabilidad de ejecución en el sub-dominio de Paypal.

Paypal había iniciado un Bug Bounty, Programa para los expertos en seguridad de todo el mundo para informar de cualquier fallo o vulnerabilidad si se encuentra en su servidor.

El hacker escribe en su blog oficial que, si bien las pruebas servidor de Paypal, encontró una vulnerabilidad crítica de ejecución de comandos que permite a los hackers ejecutar cualquier comando en el servidor.

Rafay le pagaron inicialmente USD 600 por informar de la vulnerabilidad de XSS en el sitio principal de Paypal, más tarde después de informar de varios otros errores, la empresa pagó más de 6000 USD para sus servicios de experto, que obviamente guardados Paypal de un desastre y la vergüenza.

Aquí hay una captura de pantalla de una conversación por correo electrónico entre Rafay y un representante de Paypal sobre la recompensa de dinero.

ypyrgqotqi1z.jpg

=========================================
Afirma que en estos momentos más de 20 de sus vulnerabilidades reportadas están siendo validados por Paypal y no va a ser un momento adecuado para revelar los tipos de vulnerabilidades.

Sin embargo, el dinero no es lo único otorgado a Rafay, PayPal también le ha ofrecido un trabajo como SecurityNinja pentester AKA Senior en su sede en San José, EE.UU..

He aquí otra captura de pantalla de una conversación por correo electrónico entre Rafay y un representante Grace Paypal Colley relación oficial de trabajo en PayPal.


Colley-Grace-Paypal.png

=========================================

Si desea ponerse en contacto con Rafay Baloch, que está disponible en Twitter y, por supuesto, usted puede enviar un correo electrónico en su blog.

Clic aquí para seguir https://twitter.com/rafaybaloch
=========================
FUENTE:

Paypal Paga 10.000 USD a Hacker paquistaní para Reportar vulnerabilidad
===========================
 
Wao, que vergüenza para paypal
 
Me gustaría preguntarle si el dinero le llegó neto o paypal se quedó con la comisión de siempre XD
 
nadie tiene la seguridad al 100% y menos en internet... Eso es un hecho con el cual hay que convivir :sorrow:
 
con $10000 hago mucho xd :encouragement:
 
Creo que el paquistaní debe echarle un ojo a Name.com
 
😱😱😱😱😱😱😱😱😱😱
 
:ambivalence: Que verguenza Paypal!
 
Yo creo que no es vergonzoso para nadie que tenga un servidor a su disposición, para ofrecer servicios de internet, y que tenga vulnerabilidades, ya que día a día todo evoluciona, y lo que ayer fue "tecnología de punta", mañana será obsoleto.

Yo todo lo contrario, aplaudo que hagan éstas acciones de recompensa y pago por ese tipo de servicios, ya que como es sabido por todos, hasta las páginas de los más altos niveles de supuesta seguridad de los países han sido hackeados ¿Y todo por qué? Es simple, porque se creen intocables.

La semana pasada hackearon la página del Ejercito Mexicano, no me extraña nada, es más de vez en cuando es importante que suceda eso, para que despierten, y se actualicen en la evolución diaria de la red.


Saludos.
 
Paypal Paga 10.000 USD a Hacker paquistaní Por Reportar Vulnerabilidades en su Site.

Pues que bueno que alguien le informo de estoy a paypal, en hora ue a para todos


Sent from my iPhone - Tapakal
 
O tiene mucha ética o las vulnerabilidades no lo beneficiaban en nada, por eso las reporto. Jajaja
 
No entiendo porque dicen "que vergüenza paypal". Vergüenza creerse intocables y que penetren su seguridad en minutos... bien por paypal.
 
Bastante dinero 🙂 le fue bien al Hacker 😀
 
que bien, el resultado de su inteligencia... :encouragement:
 

Temas similares

Atrás
Arriba