Яндекс запускает новый конкурс программы «Охота за ошибками»

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | iXBT.Market

Яндекс запускает новый конкурс в программе «Охота за ошибками». Этичным хакерам предстоит искать в сервисах Яндекса ошибки и уязвимости, которые могут привести к раскрытию чувствительной информации. Максимальная награда за критическую уязвимость составит 2,8 млн рублей — это в 5 раз больше обычной выплаты по этим категориям программы.

Сумма вознаграждения будет зависеть от критичности уязвимости, простоты её использования и влияния на безопасность данных пользователей и партнёров. Конкурс продлится до 31 августа.

Охотники за ошибками смогут получить повышенное вознаграждение за отчёты в двух категориях. Первая — IDOR, или небезопасный прямой доступ к объектам. Это уязвимости в механизмах защиты сайтов, через которые злоумышленники могут получить доступ к приватной информации с помощью ошибок в API.

Вторая категория конкурса — другие технические ошибки и уязвимости, которые дают возможность получить доступ к чувствительной закрытой информации. Например, личным закладкам, персональным промокодам или черновикам статей.

Источник: yandex.ru

Яндекс отдаст приоритет найденным во время конкурса ошибкам и оперативно их исправит. Исследователям разрешено использовать только собственные тестовые аккаунты для проверки возможных уязвимостей. Нельзя пытаться получить доступ к информации других пользователей.

Подобные конкурсы — это часть «Охоты за ошибками», постоянной программы Яндекса по премированию этичных хакеров — тех, кто разбирается в компьютерной безопасности, находит уязвимости в продуктах IT-компаний и сообщает им об этом за награду. «Охота за ошибками» помогает компании постоянно повышать защиту сервисов, выявлять потенциальные проблемы и исправлять их. В июне 2023 года Яндекс увеличил годовой призовой фонд программы до 100 млн рублей. Компания продолжит награждать участников, если выплаты превысят годовой размер фонда.

Списки ошибок и уязвимостей для «охоты», а также размеры денежных наград за их обнаружение можно посмотреть на сайте.

Автор не входит в состав редакции iXBT.com (подробнее »)

Сейчас на главной

Новости

Публикации

От кенгуру к кубитам: Австралия инвестирует миллиард в создание «полезного» квантового компьютера

Австралия, страна кенгуру и бескрайних просторов, неожиданно оказалась на передовой технологической революции. Правительство страны сделало смелую ставку, вложив почти миллиард австралийских...

Какой дом строят Шурик и Федя в фильме «Операция Ы» в новелле «Напарник»

Комедии Леонида Гайдая стали поистине народным культурным достоянием, их смотрят, и над ними одинаково смеются разные поколения зрителей. Особенно легкий и веселый комедийный фильм «Операция «Ы» и...

Таинственное исчезновение пульсаров: виноваты ли первичные черные дыры?

В бескрайнем океане космоса, где звезды мерцают подобно бриллиантам на бархатном полотне, ученые обнаружили загадку, бросающую вызов нашему пониманию Вселенной. Речь идет о таинственном...

Моя лучшая покупка в 2024 году: обзор 3d принтера flashforge adventurer 5m

Кинематика Core XY(стол поднимается на 4 направляющих, а не дрыгается), максимальная скорость перемещений 600мм/с, хорошее качество печати на 300мм/с, автоуровень по 25 точкам опирается на...

В Подземном музее Зарядья проходит выставка Глазунова

Но не того Глазунова, хоть и очень близкого. Несколько картин и предметов частной коллекции Ивана Глазунова будут показывать до 26 мая. Иван Ильич — сын Ильи Глазунова и, как...

Что посадить рядом с картофелем от колорадского жука: важные моменты

Для любого огородника, заботящегося о своих посадках картофеля, борьба с колорадским жуком — это постоянный вызов. Этот маленький, но опасный вредитель пожирая листья растений способен...