+6° С
EUR
67,3577
-0,1019

USD
57,2721
-0,0671

Все новости этой рубрики>

"ВКонтакте" заплатит нашедшим уязвимости соцсети

30 мая 2015, 21:42 701
"ВКонтакте" запускает программу вознаграждений за поиск уязвимостей внутри соцсети. Об этом сообщил руководитель отдела разработки компании Андрей Рогозов на своей странице. Оповестить о бреши можно через платформу HackerOne.

Пользователи смогут пожаловаться на баги через сервисы компании vk.com, login.vk.com, vkmessenger.com, vk.cc и другие, а также используя официальные мобильные приложения (Android, iPhone/iPad, WinPhone).

Однако существуют и некоторые исключения, которые не считаются уязвимостью, как, например, оповещения от сканеров безопасности или об Open Redirect (vk.com/away.php). В заявлении компании отмечается, что "получение физического доступа к серверам и инфраструктуре, угрозы и причинение вреда сотрудникам компании будут преследоваться по закону".

Как сообщает "Лента.ру", минимальная награда за найденную брешь составляет 100 долларов, сумма варьируется в зависимости от серьезности обнаруженного недостатка.

В январе этого года Google запустила проект Vulnerability Research Grants. Гранты подразумевают выплаты в размере от 500 долларов до суммы свыше трех тысяч долларов. В апреле стало известно, что программист из Казани Камиль Хисматуллин нашел уязвимость на YouTube, которая позволяет удалить все ролики с видеохостинга. За обнаруженный баг он получил от Google пять тысяч долларов. Подобные программы есть и у российского "Яндекса".

Также следите за последними новостями через Вконтакте и Facebook.
Уважаемые читатели! Убедительная просьба, оставляя комментарии, не использовать ненормативную лексику и оскорбления. В противном случае Ваш комментарий будет удален!