Найди уязвимость «Вконтакте» и заработай доллары
Раньше за найденные уязвимости компания «Вконтакте» выплачивала вознаграждение голосами. Например, хакер, недавно нашедший баг с просмотром приватных фотографий, получил за это 10 тыс. голосов.
Раньше за найденные уязвимости компания «Вконтакте» выплачивала вознаграждение голосами. Например, хакер, недавно нашедший баг с просмотром приватных фотографий, получил за это 10 тыс. голосов.
Все шире и шире получают распространение Bug Bounty программы — программы вознаграждения за уязвимости различных вендоров. И порой при поиске уязвимостей находятся места, которые явно небезопасны (например — self-XSS), но доказать от них угрозу сложно. Но чем крупнее (хотя, скорее, адекватнее) вендор (например, Google), тем он охотнее обсуждает и просит показать угрозу от сообщенной уязвимости и при успехе — вознаграждает :). Эта статья — подборка сложных ситуаций и рассказ, как же можно доказать угрозу и сделать интернет безопаснее.
Сначала Microsoft ввела программу поощрений за найденные уязвимости в операционной системе Windows и браузере Internet Explo…
Twitter стал последней из крупных интернет-компаний, которая объявила о начале выплаты вознаграждений хакерам за найденные у…
Уязвимости в программном обеспечении — одна из главных угроз для безопасности электрокаров. Руководители Tesla Motors, кажет…
Впервые в истории объявлен конкурс на поиск уязвимостей в автомобиле. Поскольку современный автомобиль более чем наполовину …
ASLR и DEP существенно усложняют эксплуатацию нескольких типов уязвимостей в приложениях под Windows.
Программа выплаты вознаграждений за уязвимости теперь распространяется не только на программы и веб-сервисы, но и на фирменн…
Крупные вендоры и ИТ-компании все чаще прибегают к краудсорсингу для поиска уязвимостей. В прошлый раз мы посмотрели, зачем и как это можно сделать, а в этот раз хотелось бы обратить внимание на недостатки такой системы.
Вознаграждение составит от $100 до $5000.