Яндекс запускает новый конкурс программы «Охота за ошибками»

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | IXBT Market

Яндекс запускает новый конкурс в программе «Охота за ошибками». Этичным хакерам предстоит искать в сервисах Яндекса ошибки и уязвимости, которые могут привести к раскрытию чувствительной информации. Максимальная награда за критическую уязвимость составит 2,8 млн рублей — это в 5 раз больше обычной выплаты по этим категориям программы.

Сумма вознаграждения будет зависеть от критичности уязвимости, простоты её использования и влияния на безопасность данных пользователей и партнёров. Конкурс продлится до 31 августа.

Охотники за ошибками смогут получить повышенное вознаграждение за отчёты в двух категориях. Первая — IDOR, или небезопасный прямой доступ к объектам. Это уязвимости в механизмах защиты сайтов, через которые злоумышленники могут получить доступ к приватной информации с помощью ошибок в API.

Вторая категория конкурса — другие технические ошибки и уязвимости, которые дают возможность получить доступ к чувствительной закрытой информации. Например, личным закладкам, персональным промокодам или черновикам статей.

Источник: yandex.ru

Яндекс отдаст приоритет найденным во время конкурса ошибкам и оперативно их исправит. Исследователям разрешено использовать только собственные тестовые аккаунты для проверки возможных уязвимостей. Нельзя пытаться получить доступ к информации других пользователей.

Подобные конкурсы — это часть «Охоты за ошибками», постоянной программы Яндекса по премированию этичных хакеров — тех, кто разбирается в компьютерной безопасности, находит уязвимости в продуктах IT-компаний и сообщает им об этом за награду. «Охота за ошибками» помогает компании постоянно повышать защиту сервисов, выявлять потенциальные проблемы и исправлять их. В июне 2023 года Яндекс увеличил годовой призовой фонд программы до 100 млн рублей. Компания продолжит награждать участников, если выплаты превысят годовой размер фонда.

Списки ошибок и уязвимостей для «охоты», а также размеры денежных наград за их обнаружение можно посмотреть на сайте.

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор соковыжималки для цитрусовых RAWMID Mini RMJ-02: апельсиновый сок дома за 20 секунд

Свежевыжатый сок в домашних условиях — это не только полезно, но и довольно просто, а с соковыжималкой RAWMID Mini RMJ-02 процесс становится ещё и по-настоящему быстрым и удобным. В этом...

Человеческий мозг работает близко к критической точке, но никогда в нее не срывается: как физики пересмотрели динамику сложных систем

Любой биологической или искусственной информационная системе, с одной стороны, необходим строгий внутренний порядок, чтобы надежно хранить информацию и поддерживать стабильность. А с другой,...

Почему в ГАЗ-66 «Шишигу» так и не поставили дизельный двигатель

ГАЗ-66, более известный как «Шишига», стал настоящей легендой советского автопрома. Этот полноприводной грузовик грузоподъёмностью 2 тонны отличался высокой проходимостью и надежностью, что делало...

Дополнительная клавиатура — цифровой блок Aceline AN-ZM0. Обзор беспроводного помощника для моего ноутбука

Так уж вышло, что при работе мне не хватает ряда нужных символов. Выбрал дополнительную клавиатуру — цифровой блок Aceline AN-ZM0 с беспроводным подключением. Это компактный модуль на 23...

Почему раньше консервировали почти всё — даже обычную воду

Сегодня идея законсервировать воду кажется странной, или даже почти абсурдной. Вода есть в каждом доме, стоит недорого и доступна в любое время. Но раньше, в реальности времён СССР, отношение к...