Support us

«ВКонтакте» заплатит нашедшим уязвимости в соцсети

Оставить комментарий
«ВКонтакте» заплатит нашедшим уязвимости в соцсети

«ВКонтакте» запускает программу вознаграждений за поиск уязвимостей внутри соцсети, пишет Lenta.ru. Об этом сообщил руководитель отдела разработки компании Андрей Рогозов на своей странице. Оповестить о бреши можно через платформу HackerOne.

Читать далее...

Фото: Владимир Трефилов / РИА Новости

Пользователи смогут пожаловаться на баги через сервисы компании vk.com, login.vk.com, vkmessenger.com, vk.cc и другие, а также используя официальные мобильные приложения (Android, iPhone/iPad, WinPhone).

Однако существуют и некоторые исключения, которые не считаются уязвимостью, как, например, оповещения от сканеров безопасности или об Open Redirect (vk.com/away.php). В заявлении компании отмечается, что «получение физического доступа к серверам и инфраструктуре, угрозы и причинение вреда сотрудникам компании будут преследоваться по закону».

Минимальная награда за найденную брешь составляет 100 долларов, сумма варьируется в зависимости от серьезности обнаруженного недостатка.

В январе этого года Google запустила проект Vulnerability Research Grants. Гранты подразумевают выплаты в размере от 500 долларов до суммы свыше трех тысяч долларов. В апреле стало известно, что программист из Казани Камиль Хисматуллин нашел уязвимость на YouTube, которая позволяет удалить все ролики с видеохостинга. За обнаруженный баг он получил от Google пять тысяч долларов. Подобные программы есть и у российского «Яндекса».

Место солидарности беларусского ИТ-комьюнити

Далучайся!

Читайте также
Хакеры начинают искать и атаковать уязвимости уже через 15 минут после публикации данных о них
Хакеры начинают искать и атаковать уязвимости уже через 15 минут после публикации данных о них
Хакеры начинают искать и атаковать уязвимости уже через 15 минут после публикации данных о них
Уязвимость в процессорах Intel и AMD позволяет красть данные. Исправление сильно снижает производительность
Уязвимость в процессорах Intel и AMD позволяет красть данные. Исправление сильно снижает производительность
Уязвимость в процессорах Intel и AMD позволяет красть данные. Исправление сильно снижает производительность
Tesla можно взломать и угнать через Bluetooth
Tesla можно взломать и угнать через Bluetooth
Tesla можно взломать и угнать через Bluetooth
Обиженный айтишник снёс базы компании за то, что его не ценили. Получил 7 лет
Обиженный айтишник снёс базы компании за то, что его не ценили. Получил 7 лет
Обиженный айтишник снёс базы компании за то, что его не ценили. Получил 7 лет
2 комментария

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.