SAT
Шарінг IPTV тест VPN тест

Допомаємо хлопцям які на війні! Зараз як ніколи НАША країна потребує допомоги
Форум - Супутникового телебачення SAT-PROF  

Назад   Форум - Супутникового телебачення SAT-PROF > Інше > Програмне забезпечення (ПЗ) для ПК

Примітки

 
 
Параметри теми Параметри перегляду
Prev Попередній допис   Наступний допис Next
Старий 27.10.2011, 17:51   #11
genych
Передовик
 
Аватар для genych
 
Реєстрація: 24.12.2010
Вік: 40
Дописи: 1.765
Рівненська обл.
Мій ресівер: ORTON 4050c
Типово

«Яндекс» заплатить $ 5000 тому, хто знайде найстрашнішу уразливість в його сервісах

Протягом місяця «Яндекс» буде приймати повідомлення про уразливість у своїх службах. Знайшов найбільш критичну діру отримає грошовий приз.

Компанія «Яндекс» оголосила місяць пошуку вразливостей, протягом якого будь-які бажаючі можуть спробувати знайти уразливості в сервісах «Яндекса» і поборотися за приз $ 5 тис.

Уразливості пропонується шукати на сервісах пошуковика, які зберігають, обробляють або яким-небудь чином використовують конфіденційну інформацію користувачів (аутентифікаційні дані, листування, особисті фото-та відеоальбоми), а також в належній "Яндексу" соціальної мережі «Мій Круг».

Шукати можна будь-які уразливості, експлуатація яких може привести до порушення конфіденційності, цілісності та доступності даних користувачів. Наприклад уразливості, які роблять можливими такі види атак: міжсайтовий скриптінг (XSS), міжсайтового підробка запитів (CSRF), небезпечне управління сесією, різного роду ін'єкції і помилки в механізмах аутентифікації і авторизації.

Разом з тим компанія залишила за собою право не приймати повідомлення про уразливість, виявлених в її інфраструктурі, включаючи поштові сервери і FTP-сервери; сервіс «Яндекс.Деньги»; сторонні сервіси, які взаємодіють з «Яндексом», і призначені для користувача аутентифікаційні дані (наприклад, слабкі паролі). Крім того, в конкурсі не беруть участь повідомлення про уразливість, що призводять до можливості здійснення DoS-або DDoS-атак, і про використання технік соціальної інженерії, наприклад фішингу.

Описати проблему необхідно у вільній формі в електронному листі і відправити його на адресу Щоб бачити інформацію потрібна Реєстрація! . Представники пошуковика просять вказувати назву сервісу, на якому знайдена уразливість, ім'я уразливого скрипта, функцій або переданого параметра і описати покрокові дії, які повинні бути виконані для відтворення уразливості.

Всі надіслані уразливості будуть проаналізовані групою експертів зі служби інформаційної безпеки «Яндекса». Потім, 25 листопада 2011 р., на конференції ZeroNights будуть підведені підсумки конкурсу. Учасник, який знайшов і першим повідомив про саму критичної уразливості, отримає приз - $ 5 тис.

«Яндекс» переймає досвід закордонного конкурента Google. Американська компанія не раз проводила конкурси, учасникам яких пропонувалося виявити уразливості в веб-браузері Chrome та інших продуктах. За знайдені 18 вразливостей в тільки що вийшла версії Chrome 15 корпорація виплатила чотирьом фахівцям рекордну суму - $ 26 511. Серед них виявився росіянин Сергій Глазунов, студент Тюменського державного університету, навчається за спеціальністю «Комп'ютерна безпека». Раніше він неодноразово отримував грошові призи за знайдені вразливості в попередніх версіях програми.
__________________
Не можна знати все, достатньо розуміти. .
genych зараз поза форумом   Відповісти з цитуванням
 

Закладки


Ваші права у розділі
Ви не можете створювати теми
Ви не можете писати дописи
Ви не можете долучати файли
Ви не можете редагувати дописи

BB-код є Увімк.
Усмішки Увімк.
[IMG] код Увімк.
HTML код Вимк.

Швидкий перехід

Схожі теми
Тема Автор Розділ Відповідей Останній допис
Телебачення Viasat Ukraina новини (Без обговорень!) sat-prof Провайдери платного ТБ 119 23.11.2022 23:39
Новини Abs 1 75.0°e sat-prof Транспондери 313 13.03.2021 09:58


Часовий пояс GMT +3. Поточний час: 21:36.


vBulletin 3.8.4 ; Переклад: © Віталій Стопчанський, 2004-2010
Львівський форум