OZON, perakendecinin web sitesinde güvenlik açığı bulan kullanıcılara ödeme yapmaya başlayacak

OZON, güvenlik açıkları hakkında bilgi toplamak amacıyla HackerOne platformunda halka açık bir hata ödül programı başlattı. İlkinde

Bu aşamada şirket, bilgisayar korsanlarıyla çalışmak için 3 milyon rubleden fazla yatırım yapıyor. Hata ödül programına yalnızca Rusya'dan değil dünyanın diğer ülkelerinden de güvenlik araştırmacıları katılabilir.

Ödül miktarı hatanın etkisine bağlıdırhizmetin çalışması, potansiyel hasarı ve diğer faktörler hakkında. Örneğin, bulunan XSS (siteler arası komut dosyası oluşturma) için OZON yaklaşık 17 bin ruble ödeyebilir ve örneğin uzaktan kod yürütme (RCE) gibi daha ciddi sorunlar için ) - 120 bin ruble'ye kadar.

Raporda, programın başlatılmasının, şirket hizmetlerinin güvenliğini sağlamak için pazarın BT laboratuvarının çalışmasını iptal etmediği belirtiliyor.

Güvenlik açıklarını bulan kişileri ödüllendirmeye yönelik hata ödül programı  şirketler ayrıca şunları içerir: Amazon, Google, Facebook. 

Ayrıca okuyun

Almanya, kömür ve nükleer enerjiyi terk eden ilk büyük ekonomi oldu

Maya uygarlığının şehirlerini terk ettiği ortaya çıktı

Dev bir gezegenin çıplak çekirdeğine bakın: bilim adamları bunu ilk kez buldular