Clubhouse 推出漏洞奖励计划,严重漏洞最高可获3000美元

297d17947822a3c9441f5bd6eb21b90f.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

摘要

b186176e83b966832f6f9d0455d38fa2.png

音频聊天室应用 Clubhouse 在 HackerOne 平台推出了公开的漏洞奖励计划:找到严重、高危、中危和低危漏洞的研究人员最多可获得3000美元、1500美元、500美元和100美元的奖励。

在发布该漏洞奖励几乎的同一天,Clubhouse 发布博客文章指出,“虽然很多漏洞奖励计划承诺为灾难级别的发现成果付出高额奖励,但我们的漏洞覆盖范围宽广,因此能够解决尽可能多的漏洞。为此,如果您能帮助我们解决可对社区造成损害的漏洞,则有资格获得奖励。”

569b490b36e4eee49d2056f6899cab0f.png

快速崛起

Clubhouse 用户可设立或加入聊天室,通过设备的麦克风和朋友或陌生人畅聊所有话题。该应用在2020年3月发布,在疫情最严重的时候迅猛增长,从起初的邀请制、特斯拉首席执行官马斯克以及 Meta 公司首席执行官扎克伯格等人入场而鹊起。

在推出的一年内,Cloudhouse 的下载量已突破3400万次,不过据称之后的增长有所放缓。

2db456326f81bb6903f05adaea151002.png

漏洞奖励计划的涵盖范围

Clubhouse 公司的漏洞奖励计划包含六种资产,包括web域名clubhouse.com 和joinclubhouse.com、后端API clubhouseapi.com、Clubhouse iOS 和安卓应用,以及 Clubhouse 开发者 Alpha Exploration 的生产和企业基础设施。

Clubhouse 尤其关注可导致访问控制绕过、提权和敏感的用户信息泄露的安全漏洞。另外的两个关注重点是提升其基础设施以及内部“管理工具“的安全性。


推荐阅读

谷歌发布 Linux 内核提权漏洞奖励计划,综合奖金最高超30万美元

微软推出 Power Platform 漏洞奖励计划

HackerOne漏洞奖励计划扩展至开源漏洞

原文链接

https://portswigger.net/daily-swig/clubhouse-launches-bug-bounty-program-with-3-000-on-offer-for-critical-vulnerabilities

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

1ab9afac6c7a028f40eb95fcf9f18ea4.png

3b8c7513cb1b0aa7a1402b9fdbd8db8a.png

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   977175ecb190a6034df7369b92239fd8.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值