ترکیب برنامههای PayPal و Magento تحت نام eBay
شرکت eBay تصمیم گرفته است تا برنامههای bug bounty خود را با یکدیگر ترکیب کند. از حالا به بعد، محققان امنیتی که میخواهند گزارش آسیب پذیری در PayPal و Magento را گزارش دهند باید گزارشهای خود را به برنامه eBay Bug Bounty ارائه دهند.
ترکیب برنامههای PayPal و Magento تحت نام eBay ، کارمحققان را سادهتر خواهد کرد و راههای سادهتری را برای ارسال و دریافت به روز رسانیهای اشکالات خود خواهند داشت.
این ابزار جدید، قالبی را برای محققان فراهم میکند که میتوانند برای ارسال بهره برداری هایشان از آنها استفاده کنند. این فرایند جایگزین ارسال ایمیل میشود. همچنین این ابزار اجازه میدهد تا شرکت کنندگان برای ارسال اشکالات به جستجو بپردازند.
به منظور شروع کار با این قالب، کارشناسان باید با شناسه کاربر ای بی و حساب پی پال ثبت نام کنند. بعد از ثبت نام، محققان میتوانند با شناسه کاربری ای بی تأیید هویت شوند.
بنیامین مرجی، بنیانگذار و مدیر عامل آزمایشگاه آسیب پذیری، گزارشهای آسیب پذیریهای متعددی را برای ای بی مشاهده کرده است. او معتقد است که تصمیم به ترکیب برنامههای bug bounty بهترین آنهاست.
او در ادامه اظهار داشت که تلفیقی از هر دو برنامه حس خوبی را ایجاد میکند، زیرا هر شرکت تلاش میکند ترکیبی از منابع خود را برای تبدیل شدن به پایانی موثرتر به کار گیرد. وی همچنین اشاره کرد سال 2014، مشتاقانه منتظر ادامه همکاری تبادلاتی پژوهشی PayPal و eBay است./