«ВКонтакте» платит до полутора миллионов за найденную уязвимость

Соцсеть обновила свою программу обнаружения уязвимостей. Особое внимание уделят VK ID — сервису единой авторизации для всех проектов экосистемы VK. Именно за ошибки, найденные в нём, исследователи получат повышенное вознаграждение.

Также компания увеличила суммы выплат за найденные уязвимости — максимальная теперь составляет 20 тысяч долларов (около 1,5 млн рублей) вместо 15 тысяч. Её получит тот, кто найдёт ошибку, позволяющую киберпреступникам выполнить на сервере свой код.

«ВКонтакте» запустила программу поиска уязвимостей в 2015 году. В рамках неё в общей сложности было выплачено 352,2 тысячи долларов (более 27 млн рублей) 461 исследователю. Всего было найдено 865 уязвимостей.

3 февраля, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.04.2026
Google отдаёт предпочтение универсальным моделям в ИБ-сфере
30.04.2026
В Harvey Nash измерили уровень недовольства ИБ-специалистов
30.04.2026
В Cloudflare пометили «нацмессенджер» как «шпионское ПО»
30.04.2026
ИТ-компании упростят для банков внедрение цифрового рубля?
30.04.2026
«Национальный» бизнес — «про гарантированный масштаб и доверие регулятора»
29.04.2026
Банк России: Не-предприниматели под новые критерии не подпадут
29.04.2026
Телеком — о введении лимита на VPN-трафик
29.04.2026
ИИ обходится дороже живых айтишников, но те всё равно не расслабляются
29.04.2026
В NCSC уверены: лучше работать вообще без метрик, чем с плохими
29.04.2026
«ИНН паспорт не заменит в силу несколько более упрощённой природы»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных