1 июля 2022 / время чтения: 1 мин. / всего просмотров: 2

Двойной паёк. «Яндекс Еда» может и в bug bounty


В июле и августе этого года «Яндекс Еда» удвоит вознаграждение тем, кто найдёт уязвимости в сервисе (кража пользовательских данных, мошенничество с промокодами, накрутка баллов «Яндекс Плюса», а также фрод).

Так, за выявление RCE-уязвимости «белые шляпы» могут получить от 440 тысяч до 1,5 млн рублей. Раскрытие информации с защищёнными личными данными пользователей — 18-520 тысяч рублей.

Списки уязвимостей и награды за их обнаружение можно посмотреть по ссылке.

Недавно сервис реализовал возможность удаления данных о заказах, что стало закономерным следствием разбирательства по вопросу крупной весенней утечки клиентских и курьерских данных.

Похожие новости

Новость

«Стикер смерти» в Telegram ещё не конец

Новость

Разработчик представил клавиатуру, «бьющую по рукам»

Новость

«Ростех»: Мы создаём первый промышленный маркетплейс

Новость

В России появился ATLAS земель под ЦОДы

  1. 05 Wildberries представила собственный мессенджер
  2. 06 Банкиры просят допустить брокеров до «белого списка»
  3. 07 По цифровому рублю даже в небо
  4. 08 TikTok разрешит отправлять деньги в личные сообщения (?)
  5. 09 ИИ выявил в Zoom серьёзную уязвимость менее, чем за 20 шагов
  6. 10 Приложение «Яндекс Пэй» пропало из App Store
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»