$5000 за уязвимости Яндекса - «Интернет»
Россияне оспорили отказ суда рассматривать иск о блокировке звонков в Telegram и WhatsApp - «Новости сети»
Россияне оспорили отказ суда рассматривать иск о блокировке звонков в Telegram и WhatsApp - «Новости сети»
Sony анонсировала первый за семь лет проигрыватели виниловых пластинок - «Новости сети»
Sony анонсировала первый за семь лет проигрыватели виниловых пластинок - «Новости сети»
Intel упускает миллиарды из-за дефицита процессоров и производственных проблем — акции рухнули на 11 % - «Новости сети»
Intel упускает миллиарды из-за дефицита процессоров и производственных проблем — акции рухнули на 11 % - «Новости сети»
Илон Маск пообещал, что роботы Tesla Optimus точно-точно поступят в продажу в конце 2027 года - «Новости сети»
Илон Маск пообещал, что роботы Tesla Optimus точно-точно поступят в продажу в конце 2027 года - «Новости сети»
Луна подождёт: третий пуск ракеты Blue Origin New Glenn в конце февраля доставит спутник главного конкурента Starlink - «Новости сети»
Луна подождёт: третий пуск ракеты Blue Origin New Glenn в конце февраля доставит спутник главного конкурента Starlink - «Новости сети»
В Яндекс Картах добавили возможность делиться геопозицией с близкими - «Новости мира Интернет»
В Яндекс Картах добавили возможность делиться геопозицией с близкими - «Новости мира Интернет»
Китайская блогерша объединила PS5, Xbox и Nintendo Switch 2 в корпусе Mac Pro - «Новости мира Интернет»
Китайская блогерша объединила PS5, Xbox и Nintendo Switch 2 в корпусе Mac Pro - «Новости мира Интернет»
Яндекс связал умный дом и авто: «Алиса» научилась заводить машину - «Новости мира Интернет»
Яндекс связал умный дом и авто: «Алиса» научилась заводить машину - «Новости мира Интернет»
Microsoft опубликовала рейтинг стран по уровню внедрения ИИ-сервисов - «Новости мира Интернет»
Microsoft опубликовала рейтинг стран по уровню внедрения ИИ-сервисов - «Новости мира Интернет»
В Adobe Acrobat можно будет переводить PDF-документы в подкасты - «Новости мира Интернет»
В Adobe Acrobat можно будет переводить PDF-документы в подкасты - «Новости мира Интернет»
Новости мира Интернет » Новости » Новости мира Интернет » $5000 за уязвимости Яндекса - «Интернет»

Начался конкурс на поиск уязвимостей в многочисленных сервисах Яндекса. В течение месяца компания будет принимать сообщения о проблемах с безопасностью своего портала. Главный приз конкурса составляет $5000. Обладателем этой суммы станет победитель, имя которого будет объявлено 25 ноября 2011 г. на конференции по информационной безопасности ZeroNights.

Желающие принять участие в конкурсе уже сейчас начинать искать уязвимости в сервисах, использующих, хранящих или обрабатывающих конфиденциальную информацию пользователей, такую как аутентификационные данные, закрытая переписка, личные фото и видео альбомы.

Главной задачей всех участников конкурса является поиск всевозможных уязвимостей, которые способны привести к нарушению конфиденциальности, целостности или доступности пользовательских данных. Все участники конкурса должны сообщать обо всём, что делает возможными следующие виды атак:

  • межсайтовый скриптинг (XSS);
  • межсайтовая подделка запросов (CSRF);
  • небезопасное управление сессией;
  • различного рода инъекции;
  • ошибки в механизмах аутентификации и авторизации, которые способствуют их обходу.
  • Обнаруженную проблему участники должны будет самым подробным образом описать в электронном письме, которое необходимо отправить по адресу security-report@yandex-team.ru.

    С дополнительной информацией о месяце поиска уязвимостей можно ознакомиться в блоге компании на Я.ру.


    Начался конкурс на поиск уязвимостей в многочисленных сервисах Яндекса. В течение месяца компания будет принимать сообщения о проблемах с безопасностью своего портала. Главный приз конкурса составляет $5000. Обладателем этой суммы станет победитель, имя которого будет объявлено 25 ноября 2011 г. на конференции по информационной безопасности ZeroNights. Желающие принять участие в конкурсе уже сейчас начинать искать уязвимости в сервисах, использующих, хранящих или обрабатывающих конфиденциальную информацию пользователей, такую как аутентификационные данные, закрытая переписка, личные фото и видео альбомы. Главной задачей всех участников конкурса является поиск всевозможных уязвимостей, которые способны привести к нарушению конфиденциальности, целостности или доступности пользовательских данных. Все участники конкурса должны сообщать обо всём, что делает возможными следующие виды атак: межсайтовый скриптинг (XSS); межсайтовая подделка запросов (CSRF); небезопасное управление сессией; различного рода инъекции; ошибки в механизмах аутентификации и авторизации, которые способствуют их обходу. Обнаруженную проблему участники должны будет самым подробным образом описать в электронном письме, которое необходимо отправить по адресу security-report@yandex-team.ru. С дополнительной информацией о месяце поиска уязвимостей можно ознакомиться в блоге компании на Я.ру.
    Цитирование статьи, картинки - фото скриншот - Rambler News Service.
    Иллюстрация к статье - Яндекс. Картинки.
    Есть вопросы. Напишите нам.
    Общие правила  поведения на сайте.

    Смотрите также

    А что там на главной? )))



    Комментарии )))