«ВКонтакте» платит до полутора миллионов за найденную уязвимость

Соцсеть обновила свою программу обнаружения уязвимостей. Особое внимание уделят VK ID — сервису единой авторизации для всех проектов экосистемы VK. Именно за ошибки, найденные в нём, исследователи получат повышенное вознаграждение.

Также компания увеличила суммы выплат за найденные уязвимости — максимальная теперь составляет 20 тысяч долларов (около 1,5 млн рублей) вместо 15 тысяч. Её получит тот, кто найдёт ошибку, позволяющую киберпреступникам выполнить на сервере свой код.

«ВКонтакте» запустила программу поиска уязвимостей в 2015 году. В рамках неё в общей сложности было выплачено 352,2 тысячи долларов (более 27 млн рублей) 461 исследователю. Всего было найдено 865 уязвимостей.

3 февраля, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

26.05.2026
ЦБ РФ: Количество банкоматов сократилось, а POS-терминалов — выросло
26.05.2026
Журналисты и простые пользователи получили сканер дипфейков
26.05.2026
Сбор данных об абонентах — новая точка уязвимости?
26.05.2026
WP: Маск и Цукерберг повлияли на ИИ-политику США
26.05.2026
Минцифры отказалось от IMEI-сбора в пользу операторов связи
25.05.2026
ИИ-модели повышают ценность безопасности by design
25.05.2026
Три четверти компаний сознательно выпускает уязвимый код
25.05.2026
«Киберстрахование» пока не вошло в привычку, но «лёд тронулся»
25.05.2026
Бакина: НСПК «стимулирует» Visa и Mastercard покинуть РФ
25.05.2026
Новый подход помогает CISO защищать ИБ-бюджеты

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных