$5000 за уязвимости Яндекса - «Интернет»
Panasonic внедряет защищенные QR‑коды, которые считываются только определенными устройствами - «Новости мира Интернет»
Panasonic внедряет защищенные QR‑коды, которые считываются только определенными устройствами - «Новости мира Интернет»
Яндекс выпустил userver 3.0 – фреймворк для высоконагруженных C++-сервисов - «Новости мира Интернет»
Яндекс выпустил userver 3.0 – фреймворк для высоконагруженных C++-сервисов - «Новости мира Интернет»
Обновленный GPT-5.5 научился действовать без участия пользователя - «Новости мира Интернет»
Обновленный GPT-5.5 научился действовать без участия пользователя - «Новости мира Интернет»
Razer представила стеклянный коврик для мыши Atlas Pro толщиной 1,9 мм - «Новости мира Интернет»
Razer представила стеклянный коврик для мыши Atlas Pro толщиной 1,9 мм - «Новости мира Интернет»
Nvidia представила Lyra 2.0 – ИИ для создания интерактивных 3D-миров - «Новости мира Интернет»
Nvidia представила Lyra 2.0 – ИИ для создания интерактивных 3D-миров - «Новости мира Интернет»
Huawei выпустила новое поколение Watch Buds 2 – гибрида часов и беспроводных наушников - «Новости мира Интернет»
Huawei выпустила новое поколение Watch Buds 2 – гибрида часов и беспроводных наушников - «Новости мира Интернет»
Тим Кук покидает пост генерального директора Apple - «Новости мира Интернет»
Тим Кук покидает пост генерального директора Apple - «Новости мира Интернет»
«Ростелеком» представил свой графический редактор «Спектр» - «Новости мира Интернет»
«Ростелеком» представил свой графический редактор «Спектр» - «Новости мира Интернет»
Новая модель Images 2.0 от OpenAI научилась проверять корректность изображений - «Новости мира Интернет»
Новая модель Images 2.0 от OpenAI научилась проверять корректность изображений - «Новости мира Интернет»
Лазерная эпиляция для чувствительной кожи: как избежать раздражения и покраснений
Лазерная эпиляция для чувствительной кожи: как избежать раздражения и покраснений
Новости мира Интернет » Новости » Новости мира Интернет » $5000 за уязвимости Яндекса - «Интернет»

Начался конкурс на поиск уязвимостей в многочисленных сервисах Яндекса. В течение месяца компания будет принимать сообщения о проблемах с безопасностью своего портала. Главный приз конкурса составляет $5000. Обладателем этой суммы станет победитель, имя которого будет объявлено 25 ноября 2011 г. на конференции по информационной безопасности ZeroNights.

Желающие принять участие в конкурсе уже сейчас начинать искать уязвимости в сервисах, использующих, хранящих или обрабатывающих конфиденциальную информацию пользователей, такую как аутентификационные данные, закрытая переписка, личные фото и видео альбомы.

Главной задачей всех участников конкурса является поиск всевозможных уязвимостей, которые способны привести к нарушению конфиденциальности, целостности или доступности пользовательских данных. Все участники конкурса должны сообщать обо всём, что делает возможными следующие виды атак:

  • межсайтовый скриптинг (XSS);
  • межсайтовая подделка запросов (CSRF);
  • небезопасное управление сессией;
  • различного рода инъекции;
  • ошибки в механизмах аутентификации и авторизации, которые способствуют их обходу.
  • Обнаруженную проблему участники должны будет самым подробным образом описать в электронном письме, которое необходимо отправить по адресу security-report@yandex-team.ru.

    С дополнительной информацией о месяце поиска уязвимостей можно ознакомиться в блоге компании на Я.ру.


    Начался конкурс на поиск уязвимостей в многочисленных сервисах Яндекса. В течение месяца компания будет принимать сообщения о проблемах с безопасностью своего портала. Главный приз конкурса составляет $5000. Обладателем этой суммы станет победитель, имя которого будет объявлено 25 ноября 2011 г. на конференции по информационной безопасности ZeroNights. Желающие принять участие в конкурсе уже сейчас начинать искать уязвимости в сервисах, использующих, хранящих или обрабатывающих конфиденциальную информацию пользователей, такую как аутентификационные данные, закрытая переписка, личные фото и видео альбомы. Главной задачей всех участников конкурса является поиск всевозможных уязвимостей, которые способны привести к нарушению конфиденциальности, целостности или доступности пользовательских данных. Все участники конкурса должны сообщать обо всём, что делает возможными следующие виды атак: межсайтовый скриптинг (XSS); межсайтовая подделка запросов (CSRF); небезопасное управление сессией; различного рода инъекции; ошибки в механизмах аутентификации и авторизации, которые способствуют их обходу. Обнаруженную проблему участники должны будет самым подробным образом описать в электронном письме, которое необходимо отправить по адресу security-report@yandex-team.ru. С дополнительной информацией о месяце поиска уязвимостей можно ознакомиться в блоге компании на Я.ру.

    Цитирование статьи, картинки - фото скриншот - Rambler News Service.
    Иллюстрация к статье - Яндекс. Картинки.
    Есть вопросы. Напишите нам.
    Общие правила  поведения на сайте.

    Смотрите также

    А что там на главной? )))



    Комментарии )))