«Одноклассники» заплатят за обнаруженные уязвимости

23 July, 2015 — Интернет

Соцсеть «Одноклассники» представила программу выплат за уязвимости, найденные на сайте и в виджетах сервиса. Информация о нововведении появилась в официальном блоге социальной сети.

«Одноклассники» заплатят за обнаруженные уязвимости

technosider.com


Компания будет платить за критические ошибки в основной и мобильной версии сайта ok.ru, внешних виджетах (connect.ok.ru) и API сервиса (api.ok.ru), сообщает Siliconrus.com. Минимальный размер выплат составляет $100, максимальный не ограничен — итоговая награда зависит от важности уязвимости.

Представители «Одноклассников» сообщили, что программа также распространяется и на ошибки в мобильных приложениях сервиса. Отчёты принимаются через платформу HackerOne.

Компания требует от исследователей предоставить не только отчёт, но и сценарий воспроизведения проблемы. «На данный момент мы не рассматриваем баги про SSL и сообщения об открытых редиректах, если в последних нет дополнительных факторов риска для пользователей», — также указано в описании программы.

Вознагражение может получить только первый исследователь, который не будет эксплуатировать уязвимость на реальных пользователях и не станет разглашать детали проблемы без консультации с «Одноклассниками».


tags OK.ru, Одноклассники, новая программа, уязвимость, выплата


  

Читайте так же:


В Сиэтле открылся магазин без продавцов и кассовых аппаратов

В Сиэтле открылся магазин без продавцов и кассовых аппаратов

7 December, 2016

Компания Amazon реализовала в Сиэтле революционный проект — универсальный магазин, в котором нет привычных кассовых аппаратов и обслуживающего персонала. Идентификация покупателей здесь производится при помощи QR-кода, который сканируется на входе приложением, установленным на смартфоне покупателя.

Создатели интернет-аукциона OXO поделились новостями компании

Создатели интернет-аукциона OXO поделились новостями компании

28 September, 2016

Чуть больше года понадобилось команде универсального интернет-аукциона OXO для того, чтобы вплотную приблизиться к отметке в два миллиона активных лотов. Как рассказали разработчики проекта, этого удалось достичь за счет доступности и простоты продукта, регулярных акций и лояльной техподдержки.

В Киеве начало работу представительство WebProduction

В Киеве начало работу представительство WebProduction

3 August, 2016

В столице Украины открылось официальное отделение компании WebProduction — разработчика решений для управления и автоматизации бизнес-процессов. Основной продукт компании — система OneBox CRM, ERP, BPM.

Одесская киностудия приняла фестиваль видеоблогеров

Одесская киностудия приняла фестиваль видеоблогеров

18 July, 2016

Международный фестиваль «VIDEODESSA», который соберет YouTube-видеоблогеров из многих стран, пройдет 14 августа. Событие принимает знаменитая Одесская киностудия.

В сети Ланет стартовала акция «Лето без ограничений»

В сети Ланет стартовала акция «Лето без ограничений»

12 July, 2016

Интернет-провайдер Ланет предложил жителям ряда украинских городов поучаствовать в акции «Лето без ограничений», которая стартовала 1 июля и продлится до конца месяца.