Bug Bounty от Яндекса может принести 2,8 млн руб. за критическую брешь

Bug Bounty от Яндекса может принести 2,8 млн руб. за критическую брешь

Bug Bounty от Яндекса может принести 2,8 млн руб. за критическую брешь

Новый конкурс в программе по поиску уязвимостей (Bug Bounty) от «Яндекс» порадует белых хакеров неплохими суммами вознаграждения. Исследователи могут получить 2,8 миллионов рублей за обнаружение критической бреши в сервисах российского интернет-гиганта.

Само собой, конечная сумма, которую сможет получить хакер, будет зависеть от степени риска, простоты эксплуатации и уровня влияния на безопасность пользовательских и партнерских данных. В «Яндексе» уточнили, что конкурс продлится до 31 августа.

Увеличенная сумма вознаграждения ждет исследователей за отчеты в двух категориях: IDOR (небезопасный прямой доступ к объектам через ошибки в API); технические уязвимости, открывающие доступ к конфиденциальной внутренней информации.

В случае выявления одной из таких проблем, «Яндекс» обещает отдать ей приоритет и устранить максимально быстро. Для поиска уязвимостей этичные хакеры должны использовать исключительно собственные тестовые аккаунты. Пытаться получить доступ к данным других пользователей категорически запрещено.

Полную информацию о суммах вознаграждений, а также список багов и уязвимостей, доступных для поиска, «Яндекс» опубликовала по этой ссылке.

В России впервые оштрафовали за оскорбление в MAX

Уже вторая история с MAX и судебной практикой за неделю: в Оренбургской области мировой судья рассмотрел административное дело об оскорблении в мессенджере и назначил местной жительнице штраф 5 тыс. рублей. Как установил суд, жительница села Сакмара оставила оскорбительные сообщения в адрес другой женщины в группе «родители» в MAX.

Речь шла о публичном оскорблении с использованием информационно-телекоммуникационных сетей, включая интернет, — именно по части 2 статьи 5.61 КоАП РФ и рассматривалось дело.

Протокол в отношении женщины составила прокуратура Сакмарского района. На заседание она не пришла, поэтому дело рассмотрели без её участия. По итогам мировой судья назначил административный штраф в размере 5000 рублей.

При этом постановление пока не вступило в законную силу и ещё может быть обжаловано.

Напомним, буквально вчера мы писали про первый штраф за контент в MAX. 3 марта Абинский районный суд Краснодарского края назначил местному жителю Ивану Кажану штраф 1 тыс. рублей.

RSS: Новости на портале Anti-Malware.ru