«ВКонтакте» увеличила максимальную выплату за найденные уязвимости до 1,5 млн рублей

Размер выплаты зависит от серьёзности обнаруженной ошибки.

«ВКонтакте» обновила свою программу обнаружения уязвимостей, объявила соцсеть.

В ней она будет уделять особое внимание VK ID — сервису единой авторизации для всех проектов экосистемы VK. За ошибки, найденные в нём, исследователи будут получать повышенное вознаграждение.

Также «ВКонтакте» увеличила суммы выплат за найденные уязвимости, максимальная теперь составляет $20 тысяч (примерно 1,5 млн рублей) вместо $15 тысяч (примерно 1,1 млн рублей). Её может получить тот, кто найдёт ошибку, позволяющую потенциальным злоумышленникам выполнить на сервере свой код.

«ВКонтакте» увеличила максимальную выплату за найденные уязвимости до 1,5 млн рублей

«ВКонтакте» запустила программу поиска уязвимостей в 2015 году. За пять лет соцсеть выплатила исследователям $352,2 тысячи — больше 27 млн рублей. Всего было найдено 865 уязвимостей, вознаграждения получил 461 исследователь.

1010
39 комментариев

Комментарий недоступен

39
Ответить

После патчей ukrf228 и ukrf282 отток заметно увеличился. Но какой-то процент вернувшихся всё же есть, просто их сложнее сгруппировать — у каждого свой срок освобождения

8
Ответить

Ну может быть даже и так, не исключено

Ответить

Комментарий недоступен

28
Ответить

То есть Вы заявляете критическую уязвимость "Кириенко младший", и хотите за это получить 20 тыс?

3
Ответить

вы со своей колокольни только смотрите, в мире так-то 8 миллиардов живет, за соцсетями будущее, а вы уже возможно старый хрен)

2
Ответить

Акции с прихода кириенко не упали даже в два раза эм

Ответить