«Азбука вкуса» выплатит 1,5 млн рублей за найденные уязвимости на сайте и в приложениях
«Азбука вкуса» запустила программу «bug bounty», в рамках которой планирует выплатить более 1,5 млн рублей за первый год в качестве вознаграждения за найденные уязвимости на своем сайте и в приложениях. Об этом Rusbase рассказал представитель компании.
Форму вознаграждения участники смогут выбрать сами: денежная выплата в рублях или сумма в 1,5 раза больше в натуральном выражении (в виде продуктов и товаров сети).
Компания будет платить за информацию о критических ошибках в основной и мобильной версии сайта av.ru, а также во всех сервисах, расположенных на доменных именах av.ru и субдоменах, azbukavkusa.ru и субдоменах.
Максимальный размер одной выплаты не ограничен и зависит от важности найденной уязвимости. Выплата вознаграждения займет до 20 рабочих дней с момента подтверждения наличия уязвимости сотрудниками компании.
Подробные условия указаны в оферте.
Вознаграждение за один баг зависит от классификации:
- удаленное выполнение кода (RCE): от 50 тысяч рублей или продуктами на общую сумму от 75 тысяч рублей;
- манипуляции с файлами, чтение/запись (LFR, RFI, XXE): от 50 тысяч рублей или продуктами от 75 тысяч рублей;
- инъекции (SQLi или эквивалент): от 25 тысяч рублей или продуктами от 37,5 тысячи рублей;
- межсайтовый скриптинг (XSS), кроме self-XSS: от 5 тысяч рублей или продуктами от 7,5 тысячи рублей;
- межсайтовая подделка запросов (CSRF, Flash crossdomain requests): от 5 тысяч рублей или продуктами от 7,5 тысячи рублей.
Фото: Unsplash
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter
Популярное
Материалы по теме
-
Пройти курс «Интернет-маркетинг для малого бизнеса»
- 1 В Госдуме предложили повысить ответственность за превышение цен на социально значимые товары Также прорабатывается механизм пресечения резких скачков цен на такие продукты 26 марта 19:15
- 2 Россельхознадзор сообщил о росте импорта сливочного масла из Аргентины и Уругвая Поставки из Аргентины выросли в 5,6 раза, из Уругвая — в два раза 26 марта 18:31
- 3 В Москве упростили порядок размещения летних веранд Веранды без спецоборудования теперь можно размещать, не согласовывая проект 26 марта 14:31
- 4 Как запустить бизнес на шоколаде: идеи, расчет прибыли и практические советы Подробный гайд от оформления бизнеса до условий хранения шоколада 26 марта 06:31