Сегодня 01 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

«Яндекс» выплатил белым хакерам 70 млн рублей за 2023 год

По итогам 2023 года «Яндекс» перечислил принявшим участие в программе «Охота за ошибками» этичным хакерам 70 млн рублей — годом ранее эта сумма была около 40 млн рублей, говорится в сообщении пресс-службы компании.

 Источник изображения: yandex.ru/company

Источник изображения: yandex.ru/company

Рост суммы выплат связан с новыми конкурсами с повышенными гонорарами в рамках «Охоты за ошибками», и тем, что число участников программы увеличилось. В минувшем году компания увеличила вознаграждения за обнаруженные уязвимости в её сервисах и запустила ряд конкурсов за поиск ошибок определённых типов — конкурсные выплаты могут оказаться выше обычных в десять раз. В 2024 году фонд выплат «Яндекса» этичным хакерам увеличен до 100 млн рублей.

За 2023 год в программе «Охота за ошибками» приняли участие 528 исследователей безопасности, которые выявили 736 уязвимостей. Выплаты были перечислены за 378 уникальных находок — все они были исправлены. Размеры крупнейших гонораров в 2023 году составили 12 млн, 7,5 млн и 3,7 млн рублей. Они были выплачены в рамках конкурса по поиску критичных уязвимостей. Крупнейшую сумму в 17 млн заработал эксперт, приславший компании 41 уникальный отчёт. Двое других специалистов заработали по 12 млн и 4,3 млн рублей.

Чаще всего поступали сообщения в категории XSS, которой был посвящён отдельный конкурс. Такие уязвимости позволяют обходить политики безопасности сайтов и вставлять на страницы вредоносный код.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Состоялся релиз уникального браузера Arc для Windows 19 мин.
Культовая гоночная аркада «СамоГонки» получит переиздание и выйдет в Steam, причём уже совсем скоро 26 мин.
Google добавила ИИ в адресную строку Chrome для более точного предсказания веб-страниц и автозаполнения 55 мин.
Сеть ботов в Discord собрала и выставила на продажу 4 млрд публичных сообщений 620 млн пользователей 2 ч.
Ubisoft подтвердила дату выхода Assassin's Creed Mirage на iPhone 15 Pro и открыла предзаказы, но не в России 2 ч.
Microsoft инвестирует $1,7 млрд в облака и ИИ в Индонезии 2 ч.
Ещё одно издательство подало иск к OpenAI за незаконное использование своих материалов 3 ч.
Google продолжит сокращать персонал, несмотря на рост прибыли на 57 % 4 ч.
Amazon утроил квартальную прибыль за счет роста облачных технологий и рекламы 7 ч.
Основателя Binance приговорили к четырем месяцам тюрьмы — биткоин отреагировал падением 12 ч.