東南亞電商平臺Lazada攜手YesWeHack推出公共漏洞賞金計劃

來源: 快資訊
作者:全球TMT
時間:2021-06-11
16939
東南亞領先的電商平臺Lazada宣布在成功進行18個月的私有計劃之后,與YesWeHack啟動一項公共漏洞賞金計劃,尋找安全漏洞。自2020年1月以來,作為私有漏洞賞金計劃的一部分Lazada一直與道德黑客合作,檢測其IT環(huán)境中的安全漏洞,如今正在向整個網(wǎng)絡安全社區(qū)開放該計劃。

東南亞領先的電商平臺Lazada宣布在成功進行18個月的私有計劃之后,與YesWeHack啟動一項公共漏洞賞金計劃,尋找安全漏洞。自2020年1月以來,作為私有漏洞賞金計劃的一部分Lazada一直與道德黑客合作,檢測其IT環(huán)境中的安全漏洞,如今正在向整個網(wǎng)絡安全社區(qū)開放該計劃。

通過這個公共漏洞賞金計劃,Lazada將向安全研究人員提供最高10,000美元賞金,對電商行業(yè)進行了表態(tài),也強調了該公司極為重視其客戶和合作伙伴的安全和透明度。

保護客戶數(shù)據(jù)是重中之重

Lazada成立于2012年,總部位于新加坡,是東南亞領先的電商平臺之一,2016年被阿里巴巴集團收購。該公司在印度尼西亞、馬來西亞、菲律賓、新加坡、泰國和越南擁有業(yè)務,除了列有超過18000個品牌的東南亞地區(qū)最大的虛擬購物中心LazMall外,該公司還提供物流、零售技術和支付服務解決方案。

自從推出其私有漏洞賞金計劃以來,Lazada已經與100多名道德黑客合作,尋找安全漏洞,并向安全研究人員發(fā)放了超過150,000美元獎勵。這包括一項公共計劃啟動前活動,來自YesWeHack社區(qū)的黑客在48小時內便找到了安全漏洞。

發(fā)現(xiàn)關鍵漏洞最多可獲10,000美元獎勵

Lazada正在采取更多措施,為客戶提供透明度和安全性,將之前在私有計劃中測試過的區(qū)域轉移到公共計劃中。這使得世界各地的網(wǎng)絡安全研究人員能夠參與計劃,向電商平臺報告漏洞。

此外,該公司將特別關注影響個人數(shù)據(jù)、嚴重程度為“高”或“關鍵”的漏洞。對于提交的關鍵漏洞報告,Lazada將向安全研究人員最多支付10000美元獎勵。


立即登錄,閱讀全文
版權說明:
本文內容來自于快資訊,本站不擁有所有權,不承擔相關法律責任。文章內容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權,請聯(lián)系管理員(zzx@kchuhai.com)刪除!
個人VIP