«Одноклассники» заплатят за обнаруженные уязвимости

23 July, 2015

«Одноклассники» заплатят за обнаруженные уязвимости

Компания будет платить за критические ошибки в основной и мобильной версии сайта ok.ru, внешних виджетах (connect.ok.ru) и API сервиса (api.ok.ru), сообщает Siliconrus.com. Минимальный размер выплат составляет $100, максимальный не ограничен — итоговая награда зависит от важности уязвимости.

Представители «Одноклассников» сообщили, что программа также распространяется и на ошибки в мобильных приложениях сервиса. Отчёты принимаются через платформу HackerOne.

Компания требует от исследователей предоставить не только отчёт, но и сценарий воспроизведения проблемы. «На данный момент мы не рассматриваем баги про SSL и сообщения об открытых редиректах, если в последних нет дополнительных факторов риска для пользователей», — также указано в описании программы.

Вознагражение может получить только первый исследователь, который не будет эксплуатировать уязвимость на реальных пользователях и не станет разглашать детали проблемы без консультации с «Одноклассниками».



Читайте так же

7 December, 2016

В Сиэтле открылся магазин без продавцов и кассовых аппаратов

Компания Amazon реализовала в Сиэтле революционный проект — универсальный магазин, в котором нет привычных кассовых аппаратов и обслуживающего персонала. Идентификация покупателей здесь производится при помощи QR-кода, который сканируется на входе приложением, установленным на смартфоне покупателя.

28 September, 2016

Создатели интернет-аукциона OXO поделились новостями компании

Чуть больше года понадобилось команде универсального интернет-аукциона OXO для того, чтобы вплотную приблизиться к отметке в два миллиона активных лотов. Как рассказали разработчики проекта, этого удалось достичь за счет доступности и простоты продукта, регулярных акций и лояльной техподдержки.

3 August, 2016

В Киеве начало работу представительство WebProduction

В столице Украины открылось официальное отделение компании WebProduction — разработчика решений для управления и автоматизации бизнес-процессов. Основной продукт компании — система OneBox CRM, ERP, BPM.

18 July, 2016

Одесская киностудия приняла фестиваль видеоблогеров

Международный фестиваль «VIDEODESSA», который соберет YouTube-видеоблогеров из многих стран, пройдет 14 августа. Событие принимает знаменитая Одесская киностудия.

12 July, 2016

В сети Ланет стартовала акция «Лето без ограничений»

Интернет-провайдер Ланет предложил жителям ряда украинских городов поучаствовать в акции «Лето без ограничений», которая стартовала 1 июля и продлится до конца месяца.