«Яндекс» запускает новый конкурс «Охота за ошибками»: нужно найти ошибки в сервисах компании, которые могут привести к раскрытию важной информации пользователей и партнёров компании. Призовой фонд программы составляет 100 млн рублей, а максимальная единовременная награда — 2,8 млн. «Охота за ошибками» открыта в двух категориях: небезопасный прямой доступ к объектам или IDOR и другие технические ошибки и уязвимости. Под IDOR понимаются уязвимости в механизмах защиты сайтов, через которые злоумышленники могут получить доступ к приватной информации с помощью ошибок в API. Под другими техническими ошибками понимаются пробелы в безопасности, позволяющие получить доступ к чувствительной закрытой информации. Например, закладкам, персональным промокодам или черновикам статей. Сумма вознаграждения зависит от следующих факторов: «Яндекс» отдаст приоритет найденным во время конкурса ошибкам и оперативно их исправит. Исследователям разрешено использовать только собственные тестовые аккаунты для пр
«Охота за ошибками» от «Яндекса»: найди уязвимость и получи почти три миллиона рублей
2 августа 20232 авг 2023
20
1 мин