OZON จะเริ่มจ่ายผู้ใช้ที่พบช่องโหว่ในเว็บไซต์ของผู้ค้าปลีก

OZON เปิดตัวโปรแกรม Bug Bounty สาธารณะบนแพลตฟอร์ม HackerOne เพื่อรวบรวมข้อมูลเกี่ยวกับช่องโหว่ ในครั้งแรก

ในขั้นตอนนี้ บริษัทกำลังลงทุนมากกว่า 3 ล้านรูเบิลในการทำงานร่วมกับแฮกเกอร์ นักวิจัยด้านความปลอดภัยไม่เพียงแต่จากรัสเซียเท่านั้น แต่ยังมาจากประเทศอื่นๆ ทั่วโลกที่สามารถมีส่วนร่วมในโปรแกรมรางวัล Bug Bounty ได้

จำนวนรางวัลขึ้นอยู่กับผลกระทบของจุดบกพร่องเกี่ยวกับการดำเนินงานบริการ ความเสียหายที่อาจเกิดขึ้น และปัจจัยอื่นๆ ตัวอย่างเช่น สำหรับ XSS (การเขียนสคริปต์ข้ามไซต์) ที่พบ OZON สามารถจ่ายเงินประมาณ 17,000 รูเบิล และสำหรับปัญหาที่ร้ายแรงกว่านั้น เช่น การเรียกใช้โค้ดจากระยะไกล (RCE ) -  มากถึง 120,000 รูเบิล

รายงานตั้งข้อสังเกตว่าการเปิดตัวโปรแกรมไม่ได้ยกเลิกการทำงานของห้องปฏิบัติการไอทีของตลาดกลางเพื่อรับรองความปลอดภัยของบริการของ บริษัท

โปรแกรม Bug Bounty เพื่อให้รางวัลแก่ผู้ที่ค้นพบช่องโหว่  บริษัทต่างๆ ก็มี: Amazon, Google, Facebook 

อ่านยัง

เยอรมนีกลายเป็นประเทศเศรษฐกิจสำคัญรายแรกที่ยกเลิกการใช้ถ่านหินและพลังงานนิวเคลียร์

ปรากฎว่าทำให้อารยธรรมมายาออกจากเมืองของพวกเขา

ดูแกนกลางที่เปลือยเปล่าของดาวเคราะห์ยักษ์: นักวิทยาศาสตร์ได้ค้นพบสิ่งนี้เป็นครั้งแรก