MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 641,959 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Обсуждение новостей, связанных с финансами и инвестициями.
Старый 17.05.2016, 04:24
#1
Топ Мастер
 
Пол: Мужской
Инвестирую в: Форекс
Регистрация: 29.11.2011
Сообщений: 8,744
Благодарностей: 1,619

награды Волшебный горшочек 


В конце мая прошлого года социальная сеть "ВКонтакте" запустила на платформе HackerOne программу выплаты вознаграждений за найденные на сайте соцсети и в ее официальных приложениях для iOS, Android и Windows Phone уязвимости.
Как сообщает VC.ru, за это время компания получила от 178 участников 2394 отчета об уязвимостях социальной сети. При этом лишь каждый 14-й отчет оказался существенным с точки зрения IT-специалистов "ВКонтакте". Вознаграждения же были выплачены 167 раз, а их общая сумма превысила 70 тысяч долларов. При этом по итогам первых шести месяцев работы программы соцсеть выплатила пользователям свыше 40 тысяч долларов.
Напомним, что программа "ВКонтакте" ограничена поиском технических уязвимостей в сервисах социальной сети и ее официальных мобильных приложениях. Минимальная сумма вознаграждения за найденную уязвимость составляет 100 долларов США. При этом верхний предел выплаты неограничен и зависит от того, насколько опасна обнаруженная уязвимость.
Отметим, что похожая программа действует и в компании Google. Так, в начале апреля прошлого года программист и исследователь безопасности веб-сервисов из Казани Камиль Хисматуллин обнаружил уязвимость в видеохостинге YouTube, которая позволяла удалить с сервиса любой видеоролик. В результате она была устранена, и компания выплатила российскому эксперту премию в размере пяти тысяч

Источник
seter вне форума
Сказали спасибо:
ElarGroup3 (17.05.2016)
Старый 17.05.2016, 23:18
#2
Мастер
 
Регистрация: 28.12.2015
Сообщений: 2,927
Благодарностей: 395
Цитата:
Сообщение от seter Посмотреть сообщение
ак, в начале апреля прошлого года программист и исследователь безопасности веб-сервисов из Казани Камиль Хисматуллин обнаружил уязвимость в видеохостинге YouTube, которая позволяла удалить с сервиса любой видеоролик. В результате она была устранена, и компания выплатила российскому эксперту премию в размере пяти тысяч
Вот бы мне что то такого рода обнаружить.
Framm вне форума
Сказали спасибо:
ElarGroup3 (17.05.2016)
Старый 18.05.2016, 01:16
#3
Профессионал
 
Имя: Алекс
Пол: Мужской
Адрес: Минск
Инвестирую в: HYIP
Регистрация: 10.04.2014
Сообщений: 8,467
Благодарностей: 2,065
Цитата:
Сообщение от seter Посмотреть сообщение
Отметим, что похожая программа действует и в компании Google. Так, в начале апреля прошлого года программист и исследователь безопасности веб-сервисов из Казани Камиль Хисматуллин обнаружил уязвимость в видеохостинге YouTube, которая позволяла удалить с сервиса любой видеоролик. В результате она была устранена, и компания выплатила российскому эксперту премию в размере пяти тысяч
Уязвимость весьма серьезная, а так мало заплатили.
Aliaksandre вне форума
Старый 18.05.2016, 03:05
#4
Профессионал
 
Регистрация: 22.02.2016
Сообщений: 1,422
Благодарностей: 401
Цитата:
Сообщение от Aliaksandre Посмотреть сообщение
Уязвимость весьма серьезная, а так мало заплатили.
А с этой уязвимости больше и не заработал бы он, пару раз бы кто нибудь удалил ролик, спецы сразу бы стали искать причину...
LanO вне форума
Старый 18.05.2016, 16:16
#5
Профессионал
 
Имя: Роман
Пол: Мужской
Инвестирую в: Другое
Регистрация: 02.11.2013
Сообщений: 1,452
Благодарностей: 267
Выплачивать за найденные уязвимости - это вполне нормальная практика и дешевле чем держать штат программистов или потом кто-то воспользуется лазейками.
Siege вне форума
Сказали спасибо:
Яна Ричман (18.05.2016)
Старый 18.05.2016, 17:39
#6
Топ Мастер
 
Пол: Мужской
Инвестирую в: Форекс
Регистрация: 29.11.2011
Сообщений: 8,744
Благодарностей: 1,619

награды Волшебный горшочек 
Цитата:
Сообщение от Framm Посмотреть сообщение
Вот бы мне что то такого рода обнаружить.
Если есть что обнаруживать.. думаю много народу сидят и ищут уязвимости, что бы подзаработать.
seter вне форума
Старый 18.05.2016, 17:43
#7
Топ Мастер
 
Пол: Мужской
Регистрация: 07.02.2013
Сообщений: 6,103
Благодарностей: 6,856
Интересно а свой штат программистов ВК чем занимается.
axiomist вне форума
Сказали спасибо:
ElarGroup3 (18.05.2016)
Старый 18.05.2016, 17:55
#8
Профессионал
 
Регистрация: 22.02.2016
Сообщений: 1,422
Благодарностей: 401
Цитата:
Сообщение от axiomist Посмотреть сообщение
Интересно а свой штат программистов ВК чем занимается.
Общаются))) у них есть привелегии на подарки и лайки)
LanO вне форума
Сказали спасибо:
ElarGroup3 (18.05.2016)
Старый 18.05.2016, 19:14
#9
Интересующийся
 
Пол: Мужской
Инвестирую в: SEO
Регистрация: 22.11.2015
Сообщений: 7,332
Благодарностей: 1,326
Цитата:
Сообщение от LanO Посмотреть сообщение
Общаются))) у них есть привелегии на подарки и лайки)
зарплата у них там походу не маленькая, у такого гиганта как соц сеть вконтакте
TenDemon вне форума
Сказали спасибо:
ElarGroup3 (18.05.2016)
Старый 18.05.2016, 20:14
#10
Интересующийся
 
Пол: Мужской
Адрес: Земля
Инвестирую в: Другое
Регистрация: 24.03.2014
Сообщений: 3,239
Благодарностей: 626
Что то мало для Вк
ElarGroup3 вне форума
Старый 18.05.2016, 20:24
#11
Профессионал
 
Регистрация: 22.02.2016
Сообщений: 1,422
Благодарностей: 401
Цитата:
Сообщение от TenDemon Посмотреть сообщение
зарплата у них там походу не маленькая, у такого гиганта как соц сеть вконтакте
Я думаю не особо, стандарт для прогеров 100-120к рублей
LanO вне форума
Сказали спасибо:
ElarGroup3 (18.05.2016)
Старый 18.05.2016, 20:32
#12
Интересующийся
 
Пол: Мужской
Адрес: Земля
Инвестирую в: Другое
Регистрация: 24.03.2014
Сообщений: 3,239
Благодарностей: 626
Цитата:
Сообщение от LanO Посмотреть сообщение
Я думаю не особо, стандарт для прогеров 100-120к рублей
У нас даже прогеры мало получают )
ElarGroup3 вне форума
Старый 18.05.2016, 21:26
#13
Профессионал
 
Регистрация: 22.02.2016
Сообщений: 1,422
Благодарностей: 401
Цитата:
Сообщение от ElarGroup3 Посмотреть сообщение
У нас даже прогеры мало получают )
На жизнь дай бог хватает) + подработка имеется наверняка.
LanO вне форума
Сказали спасибо:
ElarGroup3 (18.05.2016)
Старый 18.05.2016, 21:48
#14
Интересующийся
 
Пол: Мужской
Адрес: Земля
Инвестирую в: Другое
Регистрация: 24.03.2014
Сообщений: 3,239
Благодарностей: 626
Цитата:
Сообщение от LanO Посмотреть сообщение
На жизнь дай бог хватает) + подработка имеется наверняка.
Хотелось бы верить ) Может это только по официальным бумажкам 100к .
ElarGroup3 вне форума
Старый 24.05.2016, 22:09
#15
Мастер
 
Регистрация: 28.12.2015
Сообщений: 2,927
Благодарностей: 395
Цитата:
Сообщение от seter Посмотреть сообщение
Если есть что обнаруживать.. думаю много народу сидят и ищут уязвимости, что бы подзаработать.
кроме того, что если даже что то нашли, надо это как то обосновать, а это – не так уж и просто))
Framm вне форума
Войдите, чтобы оставить комментарий.
Опции темы

Быстрый переход