Rambler's Top100
Реклама
 
Все новости Новости компаний

Яндекс навсегда увеличит награду за найденные уязвимости в 2 раза

27 декабря 2022

Яндекс будет выплачивать в два раза больше за найденные уязвимости в сервисах и инфраструктуре компании по программе «Охоты за ошибками». Максимальная выплата за уязвимость составит 1,5 млн руб. 

10 января компания также запустит месячный конкурс с увеличением выплат  в 10 раз за наиболее критичные уязвимости по классам Remote Code Execution (RCE) и SQL-инъекции. 

«Охота за ошибками» — постоянная программа Яндекса по премированию этичных хакеров, то есть тех, кто разбирается в компьютерной безопасности, находит уязвимости в продуктах IT-компаний и сообщает им об этом за награду. В 2012 году Яндекс первым в России запустил подобную программу. Она помогает укреплять защиту сервисов: с каждым годом охотники находят всё меньше ошибок и сделать это становится всё сложнее. Такая «охота» — это стандартная практика для IT-компаний, которая позволяет им обнаруживать ошибки в постоянно обновляющихся продуктах.

В сентябре в честь десятилетия программы «Охоты за ошибками» Яндекс в 10 раз увеличил выплаты на месяц. В результате конкурса исследователи сообщили о 150 уязвимостях в сервисах и инфраструктуре компании, а  а общий размер выплат составил 31 млн рублей. 

 

Источник: Яндекс

Заметили неточность или опечатку в тексте? Выделите её мышкой и нажмите: Ctrl + Enter. Спасибо!

Оставить свой комментарий:

Для комментирования необходимо авторизоваться!

Комментарии по материалу

Данный материал еще не комментировался.