1 июля 2022 / время чтения: 1 мин. / всего просмотров: 31

Двойной паёк. «Яндекс Еда» может и в bug bounty


В июле и августе этого года «Яндекс Еда» удвоит вознаграждение тем, кто найдёт уязвимости в сервисе (кража пользовательских данных, мошенничество с промокодами, накрутка баллов «Яндекс Плюса», а также фрод).

Так, за выявление RCE-уязвимости «белые шляпы» могут получить от 440 тысяч до 1,5 млн рублей. Раскрытие информации с защищёнными личными данными пользователей — 18-520 тысяч рублей.

Списки уязвимостей и награды за их обнаружение можно посмотреть по ссылке.

Недавно сервис реализовал возможность удаления данных о заказах, что стало закономерным следствием разбирательства по вопросу крупной весенней утечки клиентских и курьерских данных.

Похожие новости

Новость

РБК: Минцифры уточняет правила отбора в «белый список»

Новость

Регуляторы добрались до офлайн-мессенджеров

Новость

От самозапрета на займы отказалось два миллиона россиян

Новость

Операторы связывают россиян с «Госуслугами»

  1. 05 Минтруд предложил выдавать пенсию через MAX
  2. 06 Sony превратит геймпад в платёжный терминал?
  3. 07 InterSecLab: МАХ следит. МАХ: Я не слежу
  4. 08 Китайские хакеры выбирают Telegram
  5. 09 «Яндекс» + VK: ИИ-экспертиза с доступом к госсектору
  6. 10 «Стикер смерти» в Telegram ещё не конец
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»