Сегодня 11 мая 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

«Яндекс» увеличил фонд программы поощрения белых хакеров до 100 млн рублей

Общая сумма выплат «Яндекса» в рамках программы «Охота за ошибками», посвящённой поиску уязвимостей в продуктах и инфраструктуре компании, в 2023 году увеличивается до 100 млн руб. В «Яндексе» готовы выплачивать вознаграждения так называемым «белым хакерам», даже если заложенная фондом сумма будет исчерпана.

 Источник изображения: yandex.ru/company

Источник изображения: yandex.ru/company

С начала года сумма выплат составила 35,5 млн руб. Значительную её долю принял январский конкурс, в рамках которого бонусы увеличивались десятикратно за обнаруженные ошибки в категориях Remote Code Execution и «SQL-инъекции». Наиболее крупные премии в этих зачётах составили 12 млн, 7,5 млн и 3,7 млн руб. — величина суммы определяется степенью критичности выявленной уязвимости, простотой эксплуатации и степенью угрозы данным пользователей.

В прошлом году размеры вознаграждений были навсегда увеличены вдвое. Обнаруженные исследователями SQL-инъекции, к примеру, оцениваются до 900 тыс., а не 450 тыс. руб. За 2022 год «Яндекс» выплатил 39,7 млн руб. вознаграждений. Самые крупные премии составили 2 млн, 1,2 млн и 1 млн руб. Всего в программе приняли участие 414 исследователей, от которых поступили 905 отчётов — уникальными и соответствующими правилам программы оказались 288 из них. В прочих случаях это были ошибки, ранее выявленные другими добровольцами или сотрудниками «Яндекса». Премии получили 277 экспертов, чьи уникальные сообщения оказались первыми. Один из участников программы прислал 64 отчёта и получил 43 выплаты. Все обнаруженные ошибки были исправлены.

Программу поиска уязвимостей «Яндекс» запустил в 2012 году — компания была первой в России. Теперь программа «Охота за ошибками» действует в «Яндексе» постоянно.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Tesla в конце мая приостановит сборку Cybertruck и Model Y в США 2 ч.
Ведущий китайский производитель чипов SMIC сообщил о сбоях из-за невозможности обслуживать американское оборудование 2 ч.
В США придумали простой и надёжный спидометр для спутников 12 ч.
«Джеймс Уэбб» заделался геологом — учёные научили его заглядывать в недра далёких экзопланет 15 ч.
Škoda вернулась к истокам, представив концепт электрического мотоцикла Slavia B 16 ч.
xAI может построить 1,56-ГВт газовую электростанцию для очередного ИИ-суперкомпьютера 18 ч.
Советская станция «Космос-482» упала в Индийский океан после 53 лет на орбите 18 ч.
Временный глава Sonos признал серьёзные ошибки компании и начал их исправлять 18 ч.
MediaTek представила чип Helio G200 для доступных смартфонов — он очень похож на Helio G100 21 ч.
Утечка раскрыла новые подробности о Samsung Galaxy S25 Edge и его аксессуарах в преддверии анонса 21 ч.