![]() |
|
|
#11 |
|
Передовик
![]() Реєстрація: 24.12.2010
Вік: 40
Дописи: 1.765
Рівненська обл.
Мій ресівер: ORTON 4050c
|
«Яндекс» заплатить $ 5000 тому, хто знайде найстрашнішу уразливість в його сервісах
Протягом місяця «Яндекс» буде приймати повідомлення про уразливість у своїх службах. Знайшов найбільш критичну діру отримає грошовий приз. Компанія «Яндекс» оголосила місяць пошуку вразливостей, протягом якого будь-які бажаючі можуть спробувати знайти уразливості в сервісах «Яндекса» і поборотися за приз $ 5 тис. Уразливості пропонується шукати на сервісах пошуковика, які зберігають, обробляють або яким-небудь чином використовують конфіденційну інформацію користувачів (аутентифікаційні дані, листування, особисті фото-та відеоальбоми), а також в належній "Яндексу" соціальної мережі «Мій Круг». Шукати можна будь-які уразливості, експлуатація яких може привести до порушення конфіденційності, цілісності та доступності даних користувачів. Наприклад уразливості, які роблять можливими такі види атак: міжсайтовий скриптінг (XSS), міжсайтового підробка запитів (CSRF), небезпечне управління сесією, різного роду ін'єкції і помилки в механізмах аутентифікації і авторизації. Разом з тим компанія залишила за собою право не приймати повідомлення про уразливість, виявлених в її інфраструктурі, включаючи поштові сервери і FTP-сервери; сервіс «Яндекс.Деньги»; сторонні сервіси, які взаємодіють з «Яндексом», і призначені для користувача аутентифікаційні дані (наприклад, слабкі паролі). Крім того, в конкурсі не беруть участь повідомлення про уразливість, що призводять до можливості здійснення DoS-або DDoS-атак, і про використання технік соціальної інженерії, наприклад фішингу. Описати проблему необхідно у вільній формі в електронному листі і відправити його на адресу Щоб бачити інформацію потрібна Реєстрація! . Представники пошуковика просять вказувати назву сервісу, на якому знайдена уразливість, ім'я уразливого скрипта, функцій або переданого параметра і описати покрокові дії, які повинні бути виконані для відтворення уразливості. Всі надіслані уразливості будуть проаналізовані групою експертів зі служби інформаційної безпеки «Яндекса». Потім, 25 листопада 2011 р., на конференції ZeroNights будуть підведені підсумки конкурсу. Учасник, який знайшов і першим повідомив про саму критичної уразливості, отримає приз - $ 5 тис. «Яндекс» переймає досвід закордонного конкурента Google. Американська компанія не раз проводила конкурси, учасникам яких пропонувалося виявити уразливості в веб-браузері Chrome та інших продуктах. За знайдені 18 вразливостей в тільки що вийшла версії Chrome 15 корпорація виплатила чотирьом фахівцям рекордну суму - $ 26 511. Серед них виявився росіянин Сергій Глазунов, студент Тюменського державного університету, навчається за спеціальністю «Комп'ютерна безпека». Раніше він неодноразово отримував грошові призи за знайдені вразливості в попередніх версіях програми.
__________________
Не можна знати все, достатньо розуміти. .
|
|
|
|
| Закладки |
|
|
Схожі теми
|
||||
| Тема | Автор | Розділ | Відповідей | Останній допис |
| Телебачення Viasat Ukraina новини (Без обговорень!) | sat-prof | Провайдери платного ТБ | 119 | 23.11.2022 23:39 |
| Новини Abs 1 75.0°e | sat-prof | Транспондери | 313 | 13.03.2021 09:58 |