"Яндекс" заплатит пять тысяч долларов за уязвимости на своих сайтах

Компания "Яндекс" объявила конкурс на поиск уязвимостей в своих интернет-сервисах. Об этом сообщается в официальном блоге "Яндекса".
Офис "Янедкса". Фото РИА Новости, Михаил Фомичев
Офис "Янедкса". Фото РИА Новости, Михаил Фомичев

Участникам конкурса предлагается отыскать на сайтах "Яндекса" ошибки, наличие которых может поставить под угрозу личные данные пользователей - например, логины и пароли, переписку или личные фотографии и видеозаписи. Это могут быть ошибки в механизме авторизации, XSS-уязвимости и прочие "дыры" в безопасности.

Сервисы, в которых предлагается искать ошибки, должны быть расположены в доменах yandex.ru, yandex.com, yandex.com.tr, yandex.kz, yandex.by, yandex.net, yandex.st или moikrug.ru. На конкурс не принимаются сообщения об уязвимостях в сетевой инфраструктуре "Яндекса", а также об ошибках в сервисе "Яндекс.Деньги".

Отчеты об ошибках участникам конкурса предлагается отправлять на адрес security-report@yandex-team.ru. Если участник претендует на награду, он должен сохранять в тайне информацию о найденной уязвимости в течение 90 дней с момент отправки письма.

Итоги конкурса будут подведены 25 ноября 2011 года на конференции ZeroNights. Победителем станет участник, первым сообщивший о "самой критической" уязвимости. Он получит от "Яндекса" вознаграждение в размере пяти тысяч долларов.

Практику выплаты вознаграждения за найденные в своих продуктах уязвимости ввели у себя многие IT-компании, в том числе Google и Mozilla Foundation - они премируют пользователей за сообщения об ошибках в браузере Chrome и Firefox.





Интересные новости
Дети обмениваются порно-фото и выкладывают их в Сеть, а взрослые не понимают Интернет-слэнг
Марк Цукерберг раскритиковал "Социальную сеть"
Американских игроков начали сажать
1го апреля один из сайтов дошутился: на него подают в суд
Масоны онлайн
Блок рекламы


Похожие новости

YouTube удалил более 9 тысяч каналов, связанных с войной в УкраинеYouTube удалил более 9 тысяч каналов, связанных с войной в Украине
США предложили вознаграждение до 10 млн долларов за информацию о хакерах из РФСША предложили вознаграждение до 10 млн долларов за информацию о хакерах из РФ
Хакеры выложили в свободный доступ 15,6 тысяч писем компании, связанной с Минобороны РФХакеры выложили в свободный доступ 15,6 тысяч писем компании, связанной с Минобороны РФ
РоSSия тратит на кибератаки десятки миллионов долларов в день – ФедоровРоSSия тратит на кибератаки десятки миллионов долларов в день – Федоров
Украине передали 5 тысяч терминалов Starlink, - USAIDУкраине передали 5 тысяч терминалов Starlink, - USAID
СБУ разоблачила украинских хакеров, обокравших 50 иностранных компаний на миллион долларовСБУ разоблачила украинских хакеров, обокравших 50 иностранных компаний на миллион долларов
Джимми Уэйлс продал первую страницу "Википедии" в виде NFT-токена за $750 тысяч
Уязвимости в миллиардах модулей Wi-Fi и Bluetooth позволяют красть пароли и данные
СБУ заявила об обезвреживании еще одной пророSSийской ботофермы на 20 тысяч аккаунтов, на этот раз в Черновцах
Google повысит стоимость своих услуг для украинских пользователей
Последние новости

Подгружаем последние новости