Zerodium: 1 000 000$ za ranjivost u Tor veb čitaču
Kompanija Zerodium ponudila je maksimalno 1 000 000 američkih dolara za zero day ranjivosti u Tor veb čitaču. Ova kompanija se bavi preprodajom zero day ranjivosti u popularnima aplikacijama i operativnim sistemima, a pretpostavlja se da su ima glavni kupci obavještajne agencije.
Tražene su ranjivosti za Tor na Linux, Windows i Tails OS operativnim sistemima. Tails OS je anonimni operativni sistem zasnovan na Debian distribuciji Linux-a, popularan je među zagovornicima privatnosti, ali i sajber kriminalcima.
Zerodium je, na svojoj veb stranici, objavio pravila koja ranjivost mora zadovoljavati. Neki od zahtjeva koje zero day mora ispuniti su da radi bez interakcije sa korisnikom i da omogućava udaljeno izvršenje koda.
Ranjivosti koje se mogu eksploatisati bez korišćenja JavaScript koda se plaćaju više.
Kompanije kao Zerodium predstavljaju ozbiljnu konkurenciju bug bounty programima kompanija koje istraživače nagrađuju za pronalaske zero day ranjivosti.
Izvor:thehackernews.com