OZON начнет платить пользователям, которые найдут уязвимости на сайте ритейлера

Ритейлер OZON будет платить пользователям вознаграждение, если они найдут уязвимости на сайте компании. Сумма будет зависеть от того, насколько найденный баг влияет на работу системы, говорится в сообщении на сайте компании.

OZON запустила публичную bug bounty программу на платформе HackerOne для сбора информации об уязвимостях. На первом этапе компания инвестирует в работу с хакерами более 3 млн рублей. Принять участие в программе bug bounty могут исследователи безопасности не только из России, но и из других стран мира.

Объем вознаграждения зависит от влияния бага на работу сервиса, его потенциального урона и других факторов. Так, например, за найденный XSS (cross-site scripting) OZON может заплатить порядка 17 тыс. рублей, а за более серьезные проблемы, например, удаленное выполнение кода (RCE)  до 120 тыс. рублей.

В сообщении отмечается, что запуск программы не отменяет работу ИТ-лаборатории маркетплейса по обеспечению безопасности сервисов компании.

Bug bounty программа по вознаграждению за находку уязвимостей  также есть у компаний: Amazon, Google, Facebook. 

Читать также

Германия стала первой крупной экономикой, которая отказывается от угля и ядерной энергетики

Выяснилось, что заставило цивилизацию майя покинуть свои города

Посмотрите на голое ядро гигантской планеты: ученые нашли подобное впервые

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Альтернативу Apple Pay для iPhone тестируют в России: как она работает
Новости
Сверхзвуковой «Конкорд» возвращается: почему в США поменяли мнение о самолете
Новости
Mars Orbiter теперь «стоит на голове»: зачем это нужно НАСА
Космос
В Москве дожди, а в пустыне — выпал снег: посмотрите на редкое явление из космоса
Космос
Обнаружено самое далекое мини-гало: радиосигнал прошел 10 млрд световых лет
Космос
Товары для взрослых начнут продавать онлайн по биометрии
Новости
Две трети абитуриентов выбирают ИИ как приоритетное ИТ-направление
Наука
Тираннозавр был не таким, как в фильмах, рассказывает палеонтолог
Наука
Google запустил ИИ-приложение для виртуальной примерки одежды
Новости
В России создали ИИ для защиты памятников от разрушения при строительстве
Новости
Галактику Андромеды показали такой, какой ее еще не видели
Космос
Минспорт требует от киберспортсменов бег и отжимания: новый стандарт вызвал споры
Новости
AAEON выпустила самый компактный одноплатный компьютер с чипами Intel Core 13-го поколения
Наука
Этот паразит годами незаметно поедает мозг: названы главные признаки
Наука
Посмотрите на редкое фото Сатурна: это затмение не увидеть еще 15 лет
Космос
Старые смартфоны превратили в подводные центры обработки данных
Новости
Телескоп в Антарктиде зафиксировал первый свет Вселенной с рекордной точностью
Космос
Орангутаны тоже спят сиесту: днем приматы компенсируют ночной недосып
Наука
Искусственный интеллект науился писать код для компьютерных чипов
Новости
Кофеин активирует механизм, который замедляет старение в клетках
Наука