$5000 за уязвимости Яндекса - «Интернет»
Apple назвала лучшие приложения и игры 2025 года в App Store - «Новости мира Интернет»
Apple назвала лучшие приложения и игры 2025 года в App Store - «Новости мира Интернет»
Яндекс представил AI Search – технологию веб-поиска для корпоративных ИИ-агентов - «Новости мира Интернет»
Яндекс представил AI Search – технологию веб-поиска для корпоративных ИИ-агентов - «Новости мира Интернет»
В Android тестируют Call Reason – функцию для маркировки срочных звонков - «Новости мира Интернет»
В Android тестируют Call Reason – функцию для маркировки срочных звонков - «Новости мира Интернет»
Дайджест обновлений Яндекс Рекламы для специалистов по продвижению - «Новости мира Интернет»
Дайджест обновлений Яндекс Рекламы для специалистов по продвижению - «Новости мира Интернет»
Пользователь Reddit составил рейтинг наушников на основе отзывов - «Новости мира Интернет»
Пользователь Reddit составил рейтинг наушников на основе отзывов - «Новости мира Интернет»
Telegram объявил о конкурсе на дизайн Telegram Nodes - «Новости мира Интернет»
Telegram объявил о конкурсе на дизайн Telegram Nodes - «Новости мира Интернет»
DeepSeek выпустила обновленные модели V3.2 и V3.2-Speciale с упором на продвинутые рассуждения - «Новости мира Интернет»
DeepSeek выпустила обновленные модели V3.2 и V3.2-Speciale с упором на продвинутые рассуждения - «Новости мира Интернет»
Microsoft представила коллекцию «уродливых» рождественских свитеров 2025 года - «Новости мира Интернет»
Microsoft представила коллекцию «уродливых» рождественских свитеров 2025 года - «Новости мира Интернет»
Что такое мониторинг работы сотрудников
Что такое мониторинг работы сотрудников
В Блокноте на Windows 11 добавили новые функции, в том числе поддержку таблиц - «Новости мира Интернет»
В Блокноте на Windows 11 добавили новые функции, в том числе поддержку таблиц - «Новости мира Интернет»
Новости мира Интернет » Новости » Новости мира Интернет » $5000 за уязвимости Яндекса - «Интернет»

Начался конкурс на поиск уязвимостей в многочисленных сервисах Яндекса. В течение месяца компания будет принимать сообщения о проблемах с безопасностью своего портала. Главный приз конкурса составляет $5000. Обладателем этой суммы станет победитель, имя которого будет объявлено 25 ноября 2011 г. на конференции по информационной безопасности ZeroNights.

Желающие принять участие в конкурсе уже сейчас начинать искать уязвимости в сервисах, использующих, хранящих или обрабатывающих конфиденциальную информацию пользователей, такую как аутентификационные данные, закрытая переписка, личные фото и видео альбомы.

Главной задачей всех участников конкурса является поиск всевозможных уязвимостей, которые способны привести к нарушению конфиденциальности, целостности или доступности пользовательских данных. Все участники конкурса должны сообщать обо всём, что делает возможными следующие виды атак:

  • межсайтовый скриптинг (XSS);
  • межсайтовая подделка запросов (CSRF);
  • небезопасное управление сессией;
  • различного рода инъекции;
  • ошибки в механизмах аутентификации и авторизации, которые способствуют их обходу.
  • Обнаруженную проблему участники должны будет самым подробным образом описать в электронном письме, которое необходимо отправить по адресу security-report@yandex-team.ru.

    С дополнительной информацией о месяце поиска уязвимостей можно ознакомиться в блоге компании на Я.ру.

    Цитирование статьи, картинки - фото скриншот - Rambler News Service.
    Иллюстрация к статье - Яндекс. Картинки.
    Есть вопросы. Напишите нам.
    Общие правила  поведения на сайте.

    Начался конкурс на поиск уязвимостей в многочисленных сервисах Яндекса. В течение месяца компания будет принимать сообщения о проблемах с безопасностью своего портала. Главный приз конкурса составляет $5000. Обладателем этой суммы станет победитель, имя которого будет объявлено 25 ноября 2011 г. на конференции по информационной безопасности ZeroNights. Желающие принять участие в конкурсе уже сейчас начинать искать уязвимости в сервисах, использующих, хранящих или обрабатывающих конфиденциальную информацию пользователей, такую как аутентификационные данные, закрытая переписка, личные фото и видео альбомы. Главной задачей всех участников конкурса является поиск всевозможных уязвимостей, которые способны привести к нарушению конфиденциальности, целостности или доступности пользовательских данных. Все участники конкурса должны сообщать обо всём, что делает возможными следующие виды атак: межсайтовый скриптинг (XSS); межсайтовая подделка запросов (CSRF); небезопасное управление сессией; различного рода инъекции; ошибки в механизмах аутентификации и авторизации, которые способствуют их обходу. Обнаруженную проблему участники должны будет самым подробным образом описать в электронном письме, которое необходимо отправить по адресу security-report@yandex-team.ru. С дополнительной информацией о месяце поиска уязвимостей можно ознакомиться в блоге компании на Я.ру.

    Смотрите также

    А что там на главной? )))



    Комментарии )))