OZONは、小売業者のWebサイトで脆弱性を見つけたユーザーに支払いを開始します

OZON は、脆弱性に関する情報を収集するために、HackerOne プラットフォーム上で公開バグ報奨金プログラムを開始しました。初めて

現段階で、同社はハッカーとの協力に 300 万ルーブル以上を投資しています。ロシアだけでなく、世界の他の国のセキュリティ研究者もバグ報奨金プログラムに参加できます。

報酬の額はバグの影響によって異なりますサービスの運用、潜在的な損害、その他の要因に基づいて補償されます。たとえば、XSS (クロスサイト スクリプティング) が見つかった場合、OZON は約 17,000 ルーブルを支払うことができます。また、リモート コード実行 (RCE) などのより深刻な問題に対しては、OZON は約 17,000 ルーブルを支払うことができます。 ) -  最大 120,000 ルーブル。

レポートは、プログラムの開始は、会社のサービスのセキュリティを確保するために、市場のITラボの作業をキャンセルしないことを指摘しています。

脆弱性を発見した人に報酬を与えるバグ報奨金プログラム  Amazon、Google、Facebook などの企業もあります。

また読む

ドイツは石炭と原子力を放棄した最初の主要経済国となった

マヤ文明が彼らの都市を去ったことが判明した

巨大惑星の裸のコアを見てください:科学者はこれを初めて発見しました