«ВКонтакте» увеличила максимальную выплату за найденные уязвимости до 1,5 млн рублей

Размер выплаты зависит от серьёзности обнаруженной ошибки.

«ВКонтакте» обновила свою программу обнаружения уязвимостей, объявила соцсеть.

В ней она будет уделять особое внимание VK ID — сервису единой авторизации для всех проектов экосистемы VK. За ошибки, найденные в нём, исследователи будут получать повышенное вознаграждение.

Также «ВКонтакте» увеличила суммы выплат за найденные уязвимости, максимальная теперь составляет $20 тысяч (примерно 1,5 млн рублей) вместо $15 тысяч (примерно 1,1 млн рублей). Её может получить тот, кто найдёт ошибку, позволяющую потенциальным злоумышленникам выполнить на сервере свой код.

«ВКонтакте» увеличила максимальную выплату за найденные уязвимости до 1,5 млн рублей

«ВКонтакте» запустила программу поиска уязвимостей в 2015 году. За пять лет соцсеть выплатила исследователям $352,2 тысячи — больше 27 млн рублей. Всего было найдено 865 уязвимостей, вознаграждения получил 461 исследователь.

1010
39 комментариев

Комментарий недоступен

39

После патчей ukrf228 и ukrf282 отток заметно увеличился. Но какой-то процент вернувшихся всё же есть, просто их сложнее сгруппировать — у каждого свой срок освобождения

8

Ну может быть даже и так, не исключено

Комментарий недоступен

28

То есть Вы заявляете критическую уязвимость "Кириенко младший", и хотите за это получить 20 тыс?

3

вы со своей колокольни только смотрите, в мире так-то 8 миллиардов живет, за соцсетями будущее, а вы уже возможно старый хрен)

2

Акции с прихода кириенко не упали даже в два раза эм