1 июля 2022 / время чтения: 1 мин. / всего просмотров: 37

Двойной паёк. «Яндекс Еда» может и в bug bounty


В июле и августе этого года «Яндекс Еда» удвоит вознаграждение тем, кто найдёт уязвимости в сервисе (кража пользовательских данных, мошенничество с промокодами, накрутка баллов «Яндекс Плюса», а также фрод).

Так, за выявление RCE-уязвимости «белые шляпы» могут получить от 440 тысяч до 1,5 млн рублей. Раскрытие информации с защищёнными личными данными пользователей — 18-520 тысяч рублей.

Списки уязвимостей и награды за их обнаружение можно посмотреть по ссылке.

Недавно сервис реализовал возможность удаления данных о заказах, что стало закономерным следствием разбирательства по вопросу крупной весенней утечки клиентских и курьерских данных.

Похожие новости

Новость

GitLab анонсировала «управляемую фабрику ПО»

Новость

«Яндекс» — о повреждённой инфрастуктуре

Новость

Половина безопасников уклоняется от сложной аутентификации

Новость

РБК: Минцифры уточняет правила отбора в «белый список»

  1. 05 Регуляторы добрались до офлайн-мессенджеров
  2. 06 От самозапрета на займы отказалось два миллиона россиян
  3. 07 Операторы связывают россиян с «Госуслугами»
  4. 08 Минтруд предложил выдавать пенсию через MAX
  5. 09 Sony превратит геймпад в платёжный терминал?
  6. 10 InterSecLab: МАХ следит. МАХ: Я не слежу
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»