Bug Bounty от Яндекса может принести 2,8 млн руб. за критическую брешь

Bug Bounty от Яндекса может принести 2,8 млн руб. за критическую брешь

Bug Bounty от Яндекса может принести 2,8 млн руб. за критическую брешь

Новый конкурс в программе по поиску уязвимостей (Bug Bounty) от «Яндекс» порадует белых хакеров неплохими суммами вознаграждения. Исследователи могут получить 2,8 миллионов рублей за обнаружение критической бреши в сервисах российского интернет-гиганта.

Само собой, конечная сумма, которую сможет получить хакер, будет зависеть от степени риска, простоты эксплуатации и уровня влияния на безопасность пользовательских и партнерских данных. В «Яндексе» уточнили, что конкурс продлится до 31 августа.

Увеличенная сумма вознаграждения ждет исследователей за отчеты в двух категориях: IDOR (небезопасный прямой доступ к объектам через ошибки в API); технические уязвимости, открывающие доступ к конфиденциальной внутренней информации.

В случае выявления одной из таких проблем, «Яндекс» обещает отдать ей приоритет и устранить максимально быстро. Для поиска уязвимостей этичные хакеры должны использовать исключительно собственные тестовые аккаунты. Пытаться получить доступ к данным других пользователей категорически запрещено.

Полную информацию о суммах вознаграждений, а также список багов и уязвимостей, доступных для поиска, «Яндекс» опубликовала по этой ссылке.

Подпишитесь на новости

Украинские торрент-сайты временно отключились после ударов по ЦОД

Популярные торрент-ресурсы 1337x и NordicQuality столкнулись с перебоями, которые Tom’s Hardware связывает с российскими ударами по дата-центрам в Украине. Для 1337x это очередная проблема после нескольких месяцев борьбы с DDoS-атаками.

По данным издания, несколько серверов инфраструктуры 1337x вышли из строя из-за взрывов. NordicQuality также временно оказался недоступен.

Только теперь речь о физическом повреждении инфраструктуры: фильтрацией трафика и настройкой защиты такой сбой не устранить.

При этом установить, в каких именно украинских дата-центрах размещались серверы этих ресурсов, изданию не удалось.

Подобные сайты используют промежуточную инфраструктуру, включая Cloudflare, которая скрывает расположение исходных серверов. Поэтому привязывать отключения к конкретному хостинг-провайдеру пока преждевременно.

На момент публикации Tom’s Hardware оба ресурса снова работали. Продолжительность простоев и полный масштаб повреждений в сообщении не уточняются.

RSS: Новости на портале Anti-Malware.ru