белые хакеры
IT / Новости
информбезопасность хакеры
25.12.2023

Яндекс запустил второй конкурс программы «Охота за ошибками»

Компания «Яндекс» запускает конкурс по усилению защиты данных в рамках программы «Охота за ошибками». «Белым» хакерам предстоит искать в сервисах компании ошибки и уязвимости типа XSS, которые могут привести к раскрытию чувствительной информации.

Задачей конкурса является поиск XSS-уязвимостей. Злоумышленники могут использовать уязвимости такого типа для атаки на приложения и сервисы. Они ищут способы обойти политику безопасности, вставить вредоносный код на веб-страницу и атаковать аккаунты. Все это злоумышленники делают, чтобы получить доступ к управлению аккаунтами пользователей и совершать с них неправомерные действия, сообщила пресс-служба Яндекс.

Максимальная награда за критическую уязвимость составит 500 тысяч рублей. Для проверки возможных уязвимостей участники должны использовать только собственные тестовые аккаунты, пытаться получить доступ к информации других пользователей запрещено. Компания оперативно исправит, все найденные ошибки.

Яндекс регулярно проводит конкурсы, посвящённые разным категориям программы «Охота за ошибками».

Изображение: Adobe Stock

Еще по теме

К чему приведет применение искусственного интеллекта в военной сфере

Как выстраивать и масштабировать инфраструктуру электронной коммерции в кризис

Что и как угрожает сейчас российской ИТ-инфраструктуре

Как веб-мастера, агентства и блогеры зарабатывают на рынке хостинга

Какие проблемы бизнеса решают MDM-системы

Почему программные роботы способствуют сохранению мотивации и продуктивности человека

Навыки, которые помогут сделать карьеру в ИТ-индустрии

Как искусственный интеллект помогает снизить затраты в логистике

Можно ли создавать собственные ИТ-продукты без программистов

Искусственный интеллект как спаситель книжного бизнеса

Как использовать плюсы и нивелировать минусы гибридных ИТ-инфраструктур

Как понять при онлайн-покупке, что игрушка безопасна для здоровья ребенка

Кибермошенники устраиваются в компании с помощью дипфейк-технологий

Как обеспечить безопасность персональных данных при переходе на цифровой документооборот

Почему генеративный ИИ пока далек от идеала, но еще себя покажет