Показаны сообщения с ярлыком вознаграждение. Показать все сообщения
Показаны сообщения с ярлыком вознаграждение. Показать все сообщения

пятница, 15 мая 2015 г.

United Airlines будет расплачиваться с ИБ-экспертам воздушными милями

За выявленный межсайтовый скриптинг эксперт получит 20 тысяч воздушных миль.
United Airlines решила начать собственную программу выплаты вознаграждений за обнаруженные ошибки на web-сайтах, в приложениях и интернет-порталах компании. В качестве поощрений ИБ-специалистам будут выдаваться не деньги, а воздушные мили.

пятница, 24 апреля 2015 г.

Groupon отказывается платить ИБ-эксперту за обнаруженные XSS-уязвимости на сайтах компании

Groupon заявила, что ИБ-специалист нарушил политику раскрытия информации компании, следовательно, выплат не будет.
Обнаружив ряд уязвимостей на сайтах сервиса предоставляющего скидочные купоны Groupon, ИБ-исследователь из XSSposed.org Брут Лоджик (Brute Logic) надеялся получить вознаграждение от компании, однако Groupon отказывается платить. В общей сложности Лоджик выявил более 30 проблем безопасности. 

среда, 18 марта 2015 г.

Pinterest будет платить за обнаруженные уязвимости

Социальный интернет-сервис будет выплачивать до $200 за выявленные уязвимости.
Переход социального интернет-сервиса Pinterest на протокол HTTPS открывает множество потенциально выгодных возможностей, в том числе и для ИБ-специалистов. Представители Pinterest на этой неделе заявили о том, что намерены выплачивать финансовые вознаграждения за обнаружение ошибок на их ресурсе. Об этом сообщает издание threatpost.

вторник, 17 марта 2015 г.

Охотник за уязвимостями нашел брешь в online-магазинах Yahoo!

Специалист по безопасности Марк Личфилд (Mark Litchfield) обогатился на $ 24 000 после обнаружения трех уязвимостей в online-магазинах Yahoo!.
Как сообщает издание The Register, три уязвимости были исправлены Yahoo! после того, как специалист по безопасности, Марк Личфилд (Mark Litchfield) предупредил поисковую компанию. Первая и самая серьезная из этих уязвимостей открывала права администратора ко всем магазинам Yahoo! и сервису online-коммерции компании. 

пятница, 13 февраля 2015 г.

Facebook исправила уязвимость, позволявшую удалять фотографии жертв

Использовав специальный токен доступа, злоумышленник может с помощью определенного API-вызова удалять фотоальбомы жертв.
Социальная сеть Facebook исправила уязвимость, позволяющую злоумышленникам удалять фотографии пользователей. Брешь обнаружил специалист Лаксман Мутия (Laxman Muthiyah), получив за это вознаграждение в размере $12,5 тыс.