Яндекс запускает новый конкурс программы «Охота за ошибками»

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | IXBT Market

Яндекс запускает новый конкурс в программе «Охота за ошибками». Этичным хакерам предстоит искать в сервисах Яндекса ошибки и уязвимости, которые могут привести к раскрытию чувствительной информации. Максимальная награда за критическую уязвимость составит 2,8 млн рублей — это в 5 раз больше обычной выплаты по этим категориям программы.

Сумма вознаграждения будет зависеть от критичности уязвимости, простоты её использования и влияния на безопасность данных пользователей и партнёров. Конкурс продлится до 31 августа.

Охотники за ошибками смогут получить повышенное вознаграждение за отчёты в двух категориях. Первая — IDOR, или небезопасный прямой доступ к объектам. Это уязвимости в механизмах защиты сайтов, через которые злоумышленники могут получить доступ к приватной информации с помощью ошибок в API.

Вторая категория конкурса — другие технические ошибки и уязвимости, которые дают возможность получить доступ к чувствительной закрытой информации. Например, личным закладкам, персональным промокодам или черновикам статей.

Источник: yandex.ru

Яндекс отдаст приоритет найденным во время конкурса ошибкам и оперативно их исправит. Исследователям разрешено использовать только собственные тестовые аккаунты для проверки возможных уязвимостей. Нельзя пытаться получить доступ к информации других пользователей.

Подобные конкурсы — это часть «Охоты за ошибками», постоянной программы Яндекса по премированию этичных хакеров — тех, кто разбирается в компьютерной безопасности, находит уязвимости в продуктах IT-компаний и сообщает им об этом за награду. «Охота за ошибками» помогает компании постоянно повышать защиту сервисов, выявлять потенциальные проблемы и исправлять их. В июне 2023 года Яндекс увеличил годовой призовой фонд программы до 100 млн рублей. Компания продолжит награждать участников, если выплаты превысят годовой размер фонда.

Списки ошибок и уязвимостей для «охоты», а также размеры денежных наград за их обнаружение можно посмотреть на сайте.

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Нужный инструмент вместе: обзор вместительной сумки AIRAJ для хранения и переноски инструментов

Надоело, что инструмент валяется как попало, батарейки и биты не найти когда нужны. Собрал весь инструмент в одну сумку. Речь идет про удобную непромокаемую и недорогую сумку для хранения и...

В Московском Манеже открылась выставка, посвященная 80-летию Владимира Жириновского

В апреле отмечается две памятных даты, связанных с Владимиром Жириновским: 6 апреля - день памяти, а 25 - апреля 2026 года ему могло бы исполниться 80 лет.

4К видео для созвонов: обзор вебкамеры Ugreen CM831

В наше время удаленной работы и постоянных созвонов с коллегами нужно иметь хорошую веб камеру. Даже в случае ноутбука иногда лучше купить внешнюю камер, чтобы качество изображения было лучше....

Как Эрих Биттер заставил Opel строить спорткары: история автомобилей Bitter

Не секрет, что большинство известных марок автомобилей начинались с идеи и упорства одного человека, такого, как Карл Бенц или Генри Форд. Однако сегодня мы поговорим о другой не менее талантливой...

Обзор моющего пылесоса Dreame G12S Pro – можно ли заменить обычный пылесос и швабру одним устройством

Моющие пылесосы давно стали привычными, но с компактными квартирами у них часто возникают проблемы. Не все модели нормально заходят под мебель, а часть просто не справляется в тесных местах. Dreame...

Памятник вечной стройке: почему Храм Истины в Таиланде достраивают и ремонтируют уже 45 лет

Любите ли вы ремонт? Скорее всего, нет, поскольку мероприятие это специфическое. Очень многое открывает в познании человеческой анатомии, родословной и границ здоровой психики. Но что, если я...