- PVSM.RU - https://www.pvsm.ru -
Команда Яндекса объявила о расширении программы премирования «этичных хакеров». В программе «Охота за ошибками [1]» в 2023 году значительно увеличена общая сумма выплат.
Компания выделяет 100 млн рублей на вознаграждение исследователей, которые ищут уязвимости в её продуктах и инфраструктуре. Также отмечается, что Яндекс продолжит награждать участников, если общие выплаты превысят 100 млн рублей.
В 2023 году Яндекс уже выплатил охотникам 35,5 млн рублей — большая часть наград пришлась на январский конкурс с десятикратным повышением выплат за находки в категориях Remote Code Execution и SQL-инъекции. Самые большие награды конкурса — 12 млн, 7,5 млн и 3,7 млн рублей. Размер вознаграждения зависит от критичности уязвимости, простоты её использования и влияния на данные пользователей.
В прошлом году Яндекс навсегда повысил вознаграждение за каждую найденную уязвимость в 2 раза — например, теперь за поиск SQL-инъекций максимальная награда составляет не 450, а 900 тысяч рублей. В 2022 году общий размер выплат составил 39,7 млн рублей, самые крупные — 2 млн, 1,2 млн и 1 млн рублей. За год в «Охоте за ошибками» поучаствовало 414 исследователей.
Источник [3]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/news/385505
Ссылки в тексте:
[1] Охота за ошибками: https://www.ixbt.com/click/?c=53616c7465645f5f8605b9aa31a873f1d423884d3fbf56607524f14367a51fcc96d9557363bc8ab5f070a46a372879c508ccffcbc1da98b0473540a473a103ef90d1d8599725d44252238633bc45bae0&h=0fb69308c100a1ad53de63f00c6ce1eb0bcfe430
[2] Image: #
[3] Источник: https://www.ixbt.com/news/2023/06/22/2-5-100.html
Нажмите здесь для печати.