iLenta Меню

За найденные уязвимости в «ВКонтакте» выплачено уже $40 000

27 ноября 2015, 20:29 | Anton Petrov [5023]
Социальная сеть «ВКонтакте» еще в мае текущего года запустила программу, предусматривающую вознаграждение за найденные в официальных приложениях уязвимости.
За найденные уязвимости в «ВКонтакте» выплачено уже $40 000

Если верить сообщению на официальном сайте «ВКонтакте», то общая сумма вознаграждения за найденные уязвимости составила уже более $40 000, при чем минимальная награда составляет $100, а максимальное вознаграждение не имеет границ.

«За первые полгода после запуска открытой программы вознаграждений за поиск уязвимостей внутри “ВКонтакте” на платформе HackerOne, команда социальной сети получила более 2 000 репортов от специалистов в области информационной безопасности. В то же время только 15% из них были направлены на рассмотрение разработчикам ВКонтакте», – рассказали разработчики.

Для приема информации об уязвимостях компания использует платформу HackerOne. По словам операционного директора социальной сети Андрея Рогозова, благодаря ей нахождение уязвимостей и выплат вознаграждений становится быстрым и простым.

Программа ВКонтакте оказалась самой популярной среди репо́ртеров со всего мира, отмечается в заявлении. Большинство заявок пришли от жителей Индии, однако самыми продуктивными оказались специалисты из России — им удалось выявить несколько опасных уязвимостей, которые были успешно устранены.

Согласно условиям программы, «ВКонтакте» не выплачивает награду за отсутствие защиты отдельных элементов без описания конкретных примеров негативных последствий. Также не учитывается «получение физического доступа к серверам/инфраструктуре, а также угрозы/причинение вреда сотрудникам компании». 

© 2012-2026 iLenta. Все права защищены.
Полная версия

Интернет

5G приходит в Киев: сеть нового поколения показала скорость до 1,7 Гбит/с, а следующим городом станет Одесса
5G приходит в Киев: сеть нового поколения показала скорость до 1,7 Гбит/с, а следующим городом станет Одесса
22 июля 2026, 14:32 | Bazelas
Министерство цифровой трансформации Украины совместно с крупнейшими мобильными операторами продолжает расширять пилотное внедрение сети пятого поколения. После успешных испытаний во Львове, Харькове и Бородянке тестирование 5G официально стартовало в Киеве. Именно столица должна стать ключевой площадкой для проверки технологии в условиях плотной городской застройки, высокой нагрузки на сеть и большого количества пользователей.
Подробнее...
 
AliExpress получил многомиллионный штраф в ЕС: платформу обвинили в продаже подделок и небезопасных товаров
AliExpress получил многомиллионный штраф в ЕС: платформу обвинили в продаже подделок и небезопасных товаров
21 июля 2026, 10:06 | Oleksandr Bazanov
Европейская комиссия официально оштрафовала китайский маркетплейс AliExpress на 550 млн евро (около 26,8 млрд грн). Причиной стало нарушение требований Закона о цифровых услугах (Digital Services Act, DSA): по мнению регулятора, компания не смогла должным образом предотвратить распространение контрафактной, незаконной и потенциально опасной продукции.
Подробнее...
 
Новый вирус для macOS заставляет пользователей самостоятельно отдать свои пароли: под угрозой данные, криптокошельки и браузеры
Новый вирус для macOS заставляет пользователей самостоятельно отдать свои пароли: под угрозой данные, криптокошельки и браузеры
21 июля 2026, 00:53 | Roter
Специалисты по кибербезопасности из компании Group-IB обнаружили новую вредоносную программу для macOS, которая использует не уязвимости операционной системы, а методы социальной инженерии. Вредонос, получивший название ClickLock Stealer, вынуждает пользователей самостоятельно запускать заражающий скрипт, после чего буквально «берет в заложники» компьютер, пока владелец не введет пароль от своей учетной записи.
Подробнее...
 
ФБР арестовало предполагаемого организатора схемы с вирусами в играх Steam: пострадали тысячи пользователей
ФБР арестовало предполагаемого организатора схемы с вирусами в играх Steam: пострадали тысячи пользователей
20 июля 2026, 20:07 | Oleksandr Bazanov
Федеральное бюро расследований США сообщило о задержании 21-летнего жителя Флориды Зайра Уилкинса, которого следствие считает одним из участников масштабной кампании по распространению вредоносного ПО через игры в Steam. По версии правоохранителей, за два года злоумышленники заразили около 8 тысяч компьютеров, получили доступ минимум к 80 криптовалютным кошелькам и похитили цифровые активы более чем на 220 тысяч долларов — это примерно 9,2 млн гривен по текущему курсу.
Подробнее...
 
1Password получил интеграцию с Claude: ИИ теперь может входить на сайты без доступа к вашим паролям
1Password получил интеграцию с Claude: ИИ теперь может входить на сайты без доступа к вашим паролям
17 июля 2026, 22:17 | Oleksandr Bazanov

Компания 1Password официально объявила о запуске интеграции с ИИ-платформой Claude от Anthropic. Новая функция позволяет искусственному интеллекту использовать сохраненные в менеджере паролей учетные данные для выполнения действий в браузере, при этом сами пароли остаются недоступными как для Claude, так и для серверов Anthropic.

Подробнее...
 
Страницы: 1 2 3 4 5 6
Полная версия
 
© 2012-2026 iLenta. All rights reserved.