Яндекс открывает сезон охоты за уязвимостями, которые могут привести к раскрытию чувствительной информации

Яндекс открывает сезон охоты за уязвимостями, которые могут привести к раскрытию чувствительной информации

Раскрутка сайта с нуля до топовых позиций — ваши возможности безграничны!

Яндекс запускает новый конкурс в программе «Охота за ошибками». Этичным хакерам предстоит искать в сервисах Яндекса ошибки и уязвимости, которые могут привести к раскрытию чувствительной информации. Максимальная награда за критическую уязвимость составит 2,8 млн рублей — это в 5 раз больше обычной выплаты по этим категориям программы.

Сумма вознаграждения будет зависеть от критичности уязвимости, простоты ее использования и влияния на безопасность данных пользователей и партнеров. Конкурс продлится до 31 августа.

Охотники за ошибками смогут получить повышенное вознаграждение за отчеты в двух категориях. Первая — IDOR, или небезопасный прямой доступ к объектам. Это уязвимости в механизмах защиты сайтов, через которые злоумышленники могут получить доступ к приватной информации с помощью ошибок в API.

Профессиональная разработка сайтов для бизнеса, который стремится к росту!

Вторая категория конкурса — другие технические ошибки и уязвимости, которые дают возможность получить доступ к чувствительной закрытой информации. Например, личным закладкам, персональным промокодам или черновикам статей.

Яндекс отдаст приоритет найденным во время конкурса ошибкам и оперативно их исправит. Исследователям разрешено использовать только собственные тестовые аккаунты для проверки возможных уязвимостей. Нельзя пытаться получить доступ к информации других пользователей.

Подобные конкурсы — это часть «Охоты за ошибками», постоянной программы Яндекса по премированию этичных хакеров — тех, кто разбирается в компьютерной безопасности, находит уязвимости в продуктах IT-компаний и сообщает им об этом за награду. «Охота за ошибками» помогает компании постоянно повышать защиту сервисов, выявлять потенциальные проблемы и исправлять их. 

В июне 2023 года Яндекс увеличил годовой призовой фонд программы до 100 млн рублей. Компания продолжит награждать участников, если выплаты превысят годовой размер фонда.

  Объем пользовательских данных в Облаке Mail.ru увеличился в 32 раза

Заказ разработки сайта — это решение, которое позволяет бизнесам и частным лицам получить уникальный веб-ресурс, соответствующий их требованиям и целям. При заказе разработки сайта важно учитывать несколько ключевых аспектов, чтобы обеспечить успешный результат.

Почему стоит заказать разработку сайта?

  • Индивидуальный подход: Заказная разработка позволяет создать сайт, который полностью отвечает специфическим потребностям вашего бизнеса. Это может включать уникальный дизайн, функциональность и контент.

  • Качество и профессионализм: Работа с опытными разработчиками и дизайнерами гарантирует высокий уровень качества. Профессионалы знают, как создать удобный и привлекательный интерфейс, а также оптимизировать сайт для поисковых систем.

  • Сохранение времени: Заказ разработки сайта позволяет сэкономить время, которое вы могли бы потратить на изучение технологий и реализацию проекта самостоятельно. Это особенно важно для бизнеса, где каждое мгновение на счету.

Добавить комментарий

Вернуться наверх