OZON は、脆弱性に関する情報を収集するために、HackerOne プラットフォーム上で公開バグ報奨金プログラムを開始しました。初めて
報酬の額はバグの影響によって異なりますサービスの運用、潜在的な損害、その他の要因に基づいて補償されます。たとえば、XSS (クロスサイト スクリプティング) が見つかった場合、OZON は約 17,000 ルーブルを支払うことができます。また、リモート コード実行 (RCE) などのより深刻な問題に対しては、OZON は約 17,000 ルーブルを支払うことができます。 ) - 最大 120,000 ルーブル。
レポートは、プログラムの開始は、会社のサービスのセキュリティを確保するために、市場のITラボの作業をキャンセルしないことを指摘しています。
脆弱性を発見した人に報酬を与えるバグ報奨金プログラム Amazon、Google、Facebook などの企業もあります。
また読む
ドイツは石炭と原子力を放棄した最初の主要経済国となった
マヤ文明が彼らの都市を去ったことが判明した
巨大惑星の裸のコアを見てください:科学者はこれを初めて発見しました