Приз в размере $5000 получит тот, кто найдет наиболее страшную уязвимость на сервисах поисковика
Приз в размере $5000 получит тот, кто найдет наиболее страшную уязвимость на сервисах поисковика, которые каким-либо образом используют конфиденциальную информацию пользователей (аутентификационные данные, переписка, личные фото- и видеоальбомы), а социальной сети «Мой Круг». Искать можно любые уязвимости,которые могут привести к нарушению конфиденциальности, целостности или доступности данных пользователей. Например те, которые могут быть подвержены атакам: межсайтовый скриптинг (XSS), межсайтовая подделка запросов (CSRF), небезопасное управление сессией, различного рода инъекции и ошибки в механизмах аутентификации и авторизации. Однако есть и ограничение: Яндекс не будет принимать сообщения об уязвимостях, обнаруженных в ее инфраструктуре, включая почтовые серверы и FTP-серверы, сервис «Яндекс.Деньги», сторонние сервисы, взаимодействующие с «Яндексом» и пользовательские аутентификационные данные . Кроме того, в конкурсе не участвуют сообщения об уязвимостях, приводящих к возможности совершения DoS- или DDoS-атак, и об использовании техник социальной инженерии, например фишинга.$5000 тому, кто найдет баг в сервисах Яндекса
·
·
1 мин
Сюжет: Яндекс и Facebook собирают деньги для митингов?
5 материалов
29.08.2014
«Яндекс.Деньги» ввели плату для пассивных пользователей
14.03.2013
PayPal скоро начнет полноценную работу в Рунете
20.12.2011
Яндекс и Facebook собирают деньги для митингов?
06.12.2011
Яндекс бесплатно раздает «Касперского»
26.10.2011
$5000 тому, кто найдет баг в сервисах Яндекса
При использовании материалов Total.kz ссылка на источник обязательна. Полное или частичное копирование материалов без согласия редакции запрещено.
Комментарии
Загрузка…
Оставить комментарий