Сегодня 20 сентября 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

«Яндекс» увеличил фонд программы поощрения белых хакеров до 100 млн рублей

Общая сумма выплат «Яндекса» в рамках программы «Охота за ошибками», посвящённой поиску уязвимостей в продуктах и инфраструктуре компании, в 2023 году увеличивается до 100 млн руб. В «Яндексе» готовы выплачивать вознаграждения так называемым «белым хакерам», даже если заложенная фондом сумма будет исчерпана.

 Источник изображения: yandex.ru/company

Источник изображения: yandex.ru/company

С начала года сумма выплат составила 35,5 млн руб. Значительную её долю принял январский конкурс, в рамках которого бонусы увеличивались десятикратно за обнаруженные ошибки в категориях Remote Code Execution и «SQL-инъекции». Наиболее крупные премии в этих зачётах составили 12 млн, 7,5 млн и 3,7 млн руб. — величина суммы определяется степенью критичности выявленной уязвимости, простотой эксплуатации и степенью угрозы данным пользователей.

В прошлом году размеры вознаграждений были навсегда увеличены вдвое. Обнаруженные исследователями SQL-инъекции, к примеру, оцениваются до 900 тыс., а не 450 тыс. руб. За 2022 год «Яндекс» выплатил 39,7 млн руб. вознаграждений. Самые крупные премии составили 2 млн, 1,2 млн и 1 млн руб. Всего в программе приняли участие 414 исследователей, от которых поступили 905 отчётов — уникальными и соответствующими правилам программы оказались 288 из них. В прочих случаях это были ошибки, ранее выявленные другими добровольцами или сотрудниками «Яндекса». Премии получили 277 экспертов, чьи уникальные сообщения оказались первыми. Один из участников программы прислал 64 отчёта и получил 43 выплаты. Все обнаруженные ошибки были исправлены.

Программу поиска уязвимостей «Яндекс» запустил в 2012 году — компания была первой в России. Теперь программа «Охота за ошибками» действует в «Яндексе» постоянно.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft вернулась к скевоморфизму в оформлении своего ПО — иконки станут более объемными и игривыми 5 мин.
Новая игра в серии Yakuza оказалась гибридом с Assassin's Creed IV: Black Flag — первый трейлер и детали Like a Dragon: Pirate Yakuza in Hawaii 6 мин.
В «Яндекс Браузере» появился ИИ-редактор текста и другие функции на базе YandexGPT 3 ч.
Сюрприз на день рождения: Sega подарила владельцам Warhammer 40,000: Dawn of War и Dawn of War 2 в Steam все дополнения 3 ч.
Google и OpenAI настаивают на смягчении европейского закона об ИИ — он убьёт инновации 4 ч.
Microsoft выпустила Windows для iPhone, Mac и Android — это приложение для удалённого подключения к рабочим столам 5 ч.
Бразильский суд будет штрафовать X и SpaceX на $920 тыс. в день 6 ч.
Провайдеры пожаловались на дискриминацию из-за замедления YouTube 7 ч.
Apple Intelligence стал доступен обычным пользователям в свежих бета-версиях iOS 18.1, iPadOS 18.1 и macOS Sequoia 15.1 7 ч.
Netflix впечатлила фанатов новым отрывком из второго сезона «Аркейн» и наконец раскрыла дату релиза шоу 7 ч.
На генерацию ста слов у GPT-4 уходит до трёх бутылок воды 32 мин.
Коробки настольных процессоров Intel Core Ultra 200K показались на изображениях в непривычном чёрном цвете 2 ч.
В России дебютировал ноутбук Tecno Megabook T1 с экраном 14” и чипом AMD Ryzen 3 ч.
Honor и Xiaomi давно придумали трёхстворчатые смартфоны, но пока не торопятся их выпускать 3 ч.
В Китае создали устойчивый к порезам и деформациям литий-серный аккумулятор — он работает даже повреждённым 4 ч.
Электроника в России подорожает на 10–15 % до конца года из-за инфляции и санкций 4 ч.
Саудовская Аравия и ОАЭ углубят сотрудничество с Nvidia и получат  новейшие ускорители вычислений 5 ч.
В Китае резко упали инвестиции в стартапы — власти слишком давят на технологический сектор 5 ч.
Huawei расстроила поклонников дефицитом трёхстворчатых смартфонов Mate XT за $2800, а перекупщики взвинтили цены 5 ч.
В Китае создали «вечную» фотоэлектрическую ядерную батарейку, которая в 8000 раз эффективнее аналогов 5 ч.