A HackerOne közzétette, hogy tavaly milyen típusú sérülékenységek feltárásáért fizettek a legtöbbet az oldalon futó hibavadász programok.
Hirdetés
 

Sok tízmillió dollár jutalmat fizettek ki 2012-es alapítása óta a HackerOne hibavadász platformon keresztül sérülékenységeket feltáró biztonsági kutatóknak. A platform idén közzétette, hogy mi volt az a tíz sérülékenységtípus, amivel tavaly a legjobban lehetett keresni.

A kritikus hibákra jutott a jutalom harmada

A kifizetett jutalom megoszlása teljesen logikusan alakult: minél súlyosabb egy feltárt sérülékenység, annál többet ér. A platform szerepét mi sem mutatja jobban, mint hogy csak tavaly 120 ezer sérülékenységet jelentettek be rajta keresztül. Ennek azonban mindössze 7,2 százaléka volt kritikus, ennek ellenére ezekre a sérülékenységre fizették ki a jutalomkeret több mint 30 százalékát (lásd az első grafikont).

 
HackerOne – hiba súlyossága és a kifizetett jutalom
Infogram


Az viszont érdekes, hogy nem az alacsony veszélyességűnek besorolt hibákból volt a legtöbb, hanem a közepesből, utóbbi adta az összes hiba 40 százalékát, és erre a kategóriára ment a jutalom 26,6 százaléka.

A sérülékenységtípusokat tekintve tavaly minden szempontból az úgynevezett Cross-site Scripting (XSS) támadásokra lehetőséget adók vitték a prímet: ezek adták a bejelentett (és befogadott) hibák közel 35 százalékát, és elvitték az összes jutalom 28 százalékát.

A második helyre az adatszivárgást lehetővé tevő hibák kerültek 24 százalékot meghaladó részaránnyal, és ezzel elvitték a kiosztott jutalom 13,4 százalékát. Néhány százalékkal maradtak csak le a nem megfelelő felhasználói hitelesítéssel kapcsolatos sérülékenységek: az összes bejelentett hiba 22 százaléka ilyen volt, és az összes jutalom 15 százalékát fizették ki ezekért.

Az összes többi jelentett sérülékenység aránya nem érte el az 5 százalékot, egyet azonban mégis érdemes kiemelni közülük: azokat a sérülékenységtípusokat, melyek a jogosultsági szint megemelését teszik lehetővé. Ezek tették ki az összes jelentett sérülékenység 3,7 százalékát, azonban az ezeket feltáró szakemberek az összes kiosztott jutalom 9,5 százalékát kapták meg.

 
HackerOne Top10 sérülékenységtípus
Infogram
 

Az iparág sem számít

A HackerOne összesítésében azt is meg lehet nézni, hogy iparáganként hogyan alakul a feltárt sérülékenységek aránya. Bár vannak apróbb eltérések, az szinte általános, hogy a három leggyakoribb sérülékenységtípus minden iparágban vezet, ha a sorrendjük eltérő is. Úgy tűnik, a digitalizáció jelenlegi szintjén már kezdenek eltűnni az IT-kockázatokban is a különbségek.

A tíz leggyakoribb sérülékenységtípust a fenti kördiagramban foglaltuk össze.

Biztonság

Szorgosan szedegeti a morzsákat és árat emel a Cisco

A vállalat a nagy MI-fejlesztések farvizén evezve rekordbevételt ért el a legutóbbi negyedévben, de a befektetők nem ájultak el. Az ügyfeleknek rossz hír, hogy áremelések jönnek a memóriahiány miatt.
 
Vezetői példamutatás és megfelelő oktatás, vállalatikultúra-váltás nélkül gyakorlatilag lehetetlen adatvezérelt működést bevezetni. Cikkünk nemcsak a buktatókról, hanem azok elkerülésének módjairól is szól.

EGY NAPBA SŰRÍTÜNK MINDENT, AMIT MA EGY PROJEKTMENEDZSERNEK TUDNIA KELL!

Ütős esettanulmányok AI-ról, agilitásról, csapattopológiáról. Folyamatos programok három teremben és egy közösségi térben: exkluzív információk, előadások, interaktív workshopok, networking, tapasztalatcsere.

2026.03.10. UP Rendezvénytér

RÉSZLETEK »

A PMI Budapest, Magyar Tagozat májusban rendezi meg az Art of Projects szakmai konferenciát. A rendezvény kapcsán rövid írásokban foglalkozunk a projektmenedzsment szakma újdonságaival. Az első téma: mit gondolunk ma a projekttervezésről?

Régen minden jobb volt? A VMware licencelési változásai

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.