Immagine ninja Caccia ai bug

Caccia ai bug

Perché è così importante il programma Caccia ai bug?

Amiamo i nostri penetration tester interni. Sono hacker "white hat" di talento che lavorano duramente per rendere Eldorado uno dei marketplace di elementi di gioco più sicuri al mondo. Tuttavia, i nostri tester non sono molti e l'infrastruttura globale di Eldorado diventa più grande e complessa ogni mese.

Ora gli hacker "white hat" di tutto il mondo possono setacciare il nostro sistema alla ricerca di difetti più o meno evidenti e venire anche pagati per questo. I cacciatori di bug possono ottenere ricompense per l'individuazione sia di difetti minori che di criticità più gravi, basta che abbiano un impatto sul nostro sistema o sulla sua sicurezza.

Come funziona il programma Caccia ai bug?

  • 1. Trovi qualcosa che pensi possa essere un bug, un difetto o una vulnerabilità nel nostro servizio;
  • 2. Ce lo segnali via e-mail all'indirizzo [email protected];
  • 3. Il nostro team di sviluppatori valuta la tua segnalazione per determinare l'impatto che il problema ha sul nostro servizio;
  • 4. Ricevi denaro nel tuo saldo Eldorado a seconda della gravità del problema che hai scoperto;
  • 5. Le ricompense vanno da 10 $ per i bug minori a oltre 5.000 $ per quelli più gravi.
Problemi noti
Unprotected Cache Purge on Eldorado.gg

The Cache Purge request is accepted by a proxy that does not cache anything. In turn, this request does nothing.

Missing Cross-Origin Resource Policy (CORP)

We see this issue as low value and are not planning to address it. However, if you can provide solid proof of how this issue could be used to exploit our systems, please contact us.

Dane TLSA

We do not see value in adding it as it is not widely supported.

Missing DNS CAA record

We see this issue as low value and are not planning to address it. However, if you can provide solid evidence that this issue could be used to exploit our systems, please contact us.

Missing BIMI record

We see it as a low-value feature and are not planning to implement it.

Logout Cross-Site Request Forgery (CSRF)

We are aware of this issue and will address it in the future.