«ВКонтакте» платит до полутора миллионов за найденную уязвимость

Соцсеть обновила свою программу обнаружения уязвимостей. Особое внимание уделят VK ID — сервису единой авторизации для всех проектов экосистемы VK. Именно за ошибки, найденные в нём, исследователи получат повышенное вознаграждение.

Также компания увеличила суммы выплат за найденные уязвимости — максимальная теперь составляет 20 тысяч долларов (около 1,5 млн рублей) вместо 15 тысяч. Её получит тот, кто найдёт ошибку, позволяющую киберпреступникам выполнить на сервере свой код.

«ВКонтакте» запустила программу поиска уязвимостей в 2015 году. В рамках неё в общей сложности было выплачено 352,2 тысячи долларов (более 27 млн рублей) 461 исследователю. Всего было найдено 865 уязвимостей.

3 февраля, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.12.2025
НСПК — о едином пространстве для проведения транзакций
19.12.2025
Пентагон видит в ISACA глобальный орган по контролю за ИБ-стандартами
19.12.2025
«Слишком жёсткие правила могут замедлить темпы внедрения ИИ»
19.12.2025
«Здесь востребованы люди, которые умеют совмещать системное мышление с прикладной инженерией»
19.12.2025
NCSC стремится внедрить передовые методы защиты в цепочки поставок
18.12.2025
Эксперт: Продление жизни карт «Мир» грозит ростом скамерской активности
18.12.2025
ИИ-разработчики сами боятся утратить навыки из-за засилья нейросетей
18.12.2025
Max берёт возможный максимум
18.12.2025
ЛК: Геймерам угрожает новый инфокрад
18.12.2025
NCSC будет бороться со скамерами на основе «иллюзии обмана»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных