MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 642,580 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 01.04.2021, 16:21
#1
Любитель
 
Имя: Иван Тихонов
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 19.07.2012
Сообщений: 16,118
Благодарностей: 67

награды Ветеран MMGP.RU 
Tesla провела поиск уязвимостей в платежном сервисе BTCPay Server

Разработчики из Tesla нашли уязвимость в популярном приложении для приема платежей в биткоинах BTCPay Server. Команда BTCPay оперативно её закрыла.

Специалисты Tesla провели аудит кода BTCPay Server на платформе GitHub и обнаружили несколько ошибок. Уязвимость проявляется, когда приложение развернуто в контейнере Docker, при этом настроен почтовый сервер со свободной*регистрацией*пользователей.

Цитата:
«Команда по безопасности Tesla провела аудит и связалась с нами. Мы исправили найденные ошибки одну за другой. Сейчас команда Tesla помогает с нашими процессами по информационной безопасности», ? рассказал основатель BTCPay Николас Дорье (Nicolas Dorier).
Более подробную информацию об уязвимости планируется предоставить при выпуске следующего крупного релиза BTCPay Server.

Цитата:
«Мы хотели бы поблагодарить команду Tesla Motors за ответственное отношение к уязвимостям в нашем проекте, за помощь в их исправлении и профессионализм», ? написала команда разработчиков BTCPay в сопровождающей документации к последнему обновлению ПО.
Недавно генеральный директор Tesla Motors Илон Маск*объявил о том, что электромобили компании можно купить за биткоины. Он сообщал, что для приема биткоинов используется свободное программное обеспечение и, скорее всего, речь идет именно о BTCPay Server. Тогда вполне логичным выглядит аудит безопасности кода приложения командой Tesla.



Источник: Bits.media
__________________
Bits.media - о криптовалютах по-русски
polym0rph вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
О том, что белым хакерам в США компании платят до $500 000 в год за поиск уязвимостей OPLOTT Новости в мире финансов и инвестиций 3 13.12.2018 12:09
Илон Макс представил более подробную информацию о сервисе совместных поездок Tesla inik1080 Новости в мире финансов и инвестиций 7 06.05.2018 19:04
Российские власти заплатят хакерам за поиск уязвимостей в IT-системах OPLOTT Горячие новости 1 13.01.2018 00:55
Google выплатит 1 миллион долларов за поиск уязвимостей в её продуктах Alex356 Новости в мире финансов и инвестиций 1 19.12.2015 10:43
Пополнить счет в платежном терминале: сколько это стоит CashToday Новости в мире финансов и инвестиций 3 19.09.2015 21:10