- PVSM.RU - https://www.pvsm.ru -

«Охота за ошибками» Яндекса вышла на новый уровень: годовой фонд вырос в 2,5 раза — до 100 млн рублей

Команда Яндекса объявила о расширении программы премирования «этичных хакеров». В программе «Охота за ошибками [1]» в 2023 году значительно увеличена общая сумма выплат. 

«Охота за ошибками» Яндекса вышла на новый уровень: годовой фонд вырос в 2,5 раза — до 100 млн рублей [2]
Сгенерировано нейросетью Midjourney

Компания выделяет 100 млн рублей на вознаграждение исследователей, которые ищут уязвимости в её продуктах и инфраструктуре. Также отмечается, что Яндекс продолжит награждать участников, если общие выплаты превысят 100 млн рублей.

В 2023 году Яндекс уже выплатил охотникам 35,5 млн рублей — большая часть наград пришлась на январский конкурс с десятикратным повышением выплат за находки в категориях Remote Code Execution и SQL-инъекции. Самые большие награды конкурса — 12 млн, 7,5 млн и 3,7 млн рублей. Размер вознаграждения зависит от критичности уязвимости, простоты её использования и влияния на данные пользователей.

В прошлом году Яндекс навсегда повысил вознаграждение за каждую найденную уязвимость в 2 раза — например, теперь за поиск SQL-инъекций максимальная награда составляет не 450, а 900 тысяч рублей. В 2022 году общий размер выплат составил 39,7 млн рублей, самые крупные — 2 млн, 1,2 млн и 1 млн рублей. За год в «Охоте за ошибками» поучаствовало 414 исследователей.

Источник [3]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/news/385505

Ссылки в тексте:

[1] Охота за ошибками: https://www.ixbt.com/click/?c=53616c7465645f5f8605b9aa31a873f1d423884d3fbf56607524f14367a51fcc96d9557363bc8ab5f070a46a372879c508ccffcbc1da98b0473540a473a103ef90d1d8599725d44252238633bc45bae0&h=0fb69308c100a1ad53de63f00c6ce1eb0bcfe430

[2] Image: #

[3] Источник: https://www.ixbt.com/news/2023/06/22/2-5-100.html