OZON lanserade ett offentligt bugg-bounty-program på HackerOne-plattformen för att samla in information om sårbarheter. På den första
Mängden belöning beror på inverkan av buggenom driften av tjänsten, dess potentiella skada och andra faktorer. Till exempel, för hittad XSS (cross-site scripting) kan OZON betala cirka 17 tusen rubel, och för allvarligare problem, till exempel fjärrkörning av kod (RCE) ) - upp till 120 tusen rubel.
Rapporten konstaterar att lanseringen av programmet inte avbryter arbetet i IT-laboratoriet på marknaden för att säkerställa säkerheten för företagets tjänster.
Bugg bounty-program för att belöna människor för att hitta sårbarheter företag har även: Amazon, Google, Facebook.
Läs också
Tyskland blev den första stora ekonomin som övergav kol och kärnkraft
Det visade sig att den Maya-civilisationen lämnade sina städer
Titta på den jämna kärnan på en jätteplanet: forskare har hittat detta för första gången