«ВКонтакте» уже платит за найденные в соцсети уязвимости
Новости Безопасность
Социальная сеть «ВКонтакте» объявила о программе выплаты вознаграждений от $100 и более всем, кто обнаружил уязвимости в ее сервисах и официальных мобильных приложениях, следует из объявления на HackerOne, где уже показываются имена хакеров, получивших вознаграждение.
«Не принимаем в качестве уязвимостей:
• Сообщения от сканеров безопасности и других автоматических систем. • Сообщения об уязвимости, основанные на версиях ПО/протокола, без указания реального применения. • Сообщения об отсутствии механизма защиты или несоответствия рекомендациям (например отсутствие CSRF токена) без указания на реально существующие негативные последствия; • framing, clickjacking; • Logout CSRF. • Социальная инженерия. • Сообщения об Open Redirect (vk.com/away.php) • Получение физического доступа к серверам/инфраструктуре, угрозы/причинение вреда сотрудникам компании. Более того, подобные действия будут преследоваться по закону.
Пожелания к отчету:
Следование этому пожеланию увеличит вероятность получения награды.
• Сервис, в котором найдена уязвимость. • Тип уязвимости. • Как можно проэксплуатировать. • Как повторить. • Как исправить, с вашей точки зрения.
О награде:
• Минимальная награда: $100 • Награда зависит от серьезности уязвимости прямо пропорционально. • Выплаты производятся только через сервис HackerOne. • Выплата награды за уязвимость производится только первому исследователю, приславшему уязвимость. • Мы крайне негативно относимся к эксплуатации найденных уязвимостей против наших пользователей, что означает полный отказ в выплате награды за нее.»
|
07.04.2019 19:42
Как увидеть скрытых друзей во «ВКонтакте»
Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть
29.11.2017 23:52
Как защитить файл или папку паролем в Windows
Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
|
|
Все рубрики статей (1754 / 149):
|
|