OZON uzsāka publisku kļūdu novēršanas programmu HackerOne platformā, lai apkopotu informāciju par ievainojamībām. Pirmajā
Atlīdzības apjoms ir atkarīgs no kļūdas ietekmespar pakalpojuma darbību, tā iespējamiem bojājumiem un citiem faktoriem. Piemēram, par atrasto XSS (cross-site skriptēšanu) OZON var maksāt aptuveni 17 tūkstošus rubļu, bet par nopietnākām problēmām, piemēram, attālināta koda izpilde (RCE) ) - līdz 120 tūkstošiem rubļu.
Ziņojumā atzīmēts, ka programmas palaišana neatceļ tirgus IT laboratorijas darbu, lai nodrošinātu uzņēmuma pakalpojumu drošību.
Kļūdu atlīdzības programma cilvēku atalgošanai par ievainojamību atrašanu uzņēmumiem ir arī: Amazon, Google, Facebook.
Lasīt arī
Vācija kļuva par pirmo lielāko ekonomiku, kas pameta ogles un kodolenerģiju
Izrādījās, kas lika maiju civilizācijai pamest savas pilsētas
Paskatieties uz milzu planētas kailo kodolu: zinātnieki pirmo reizi ir atraduši kaut ko līdzīgu