„Yelp“ siūlo „maloniems“ įsilaužėliams iki 15 000 USD, kad pašalintų klaidas

yelp bug bounty programa
Baltos kepurės įsilaužėliai atkreipia dėmesį – ką tik atsirado dar viena galimybė užsidirbti pinigų.

Apžvalgos svetainė „Yelp“ galbūt ne anksčiau paskelbė apie viešą laimėjimų programą, kurios didžiausia išmoka siekia 15 000 USD.

Rekomenduojami vaizdo įrašai

„Yelp“ pakvietė saugos ekspertus susipažinti su savo staliniams kompiuteriams ir mobiliesiems skirtų svetainių asortimentu atskleisti trūkumus ir trūkumus, kurie gali leisti niekšiškiems tipams sugriauti jos didžiulį internete verslui.

Susijęs

  • Dabar įsilaužėliai išnaudoja naujas spragas vos per 15 minučių
  • „Intel“ pasitelkia „elitinių įsilaužėlių“ pagalbą, kad išnaikintų klaidas
  • „Sony“ atnaujinta „PlayStation“ klaidų programa siūlo piniginį atlygį

„Yelp“ garantuoja minimalų 100 USD išmokėjimą už kiekvieną priimtą ataskaitą, nors jei atskleistumėte tokį kritinį trūkumą, kuris paprastai būtų jei rimtai nusiteikęs kūrėjas išlietų šaltą prakaitą vien nuo minties apie jo egzistavimą, galite patekti į aukščiausią piniginį apdovanojimą $15,000. Arba kažkas artimo.

Interneto apžvalgų milžinas vykdo savo klaidų mažinimo programą su „HackerOne“, Silicio slėnio įmone, siūlančia tokias paslaugas. Tinklalapis skirta Yelp programai, siūlo atnaujinimus apie išmokėjimus, o greitas žvilgsnis rodo, kad per mažiau nei 24 valandas du įsilaužėliai už savo pastangas jau surinko po 100 USD.

Ši naujausia klaidų šalinimo įmonė iš tikrųjų yra privačios klaidų programos, kurią „Yelp“ pradėjo prieš dvejus metus, išplėtimas. Tai padėjo įmonei nustatyti ir ištaisyti daugiau nei 100 galimų pažeidžiamumų, tačiau ji tikisi, kad viešoji programa padės jai greitai pašalinti visas likusias interneto gelmėse slypinčias silpnybes paslaugos.

Žinodamas apie kai kurių tyrinėtojų talentą, Yelp prašo vabzdžių medžiotojų „būkite su mumis malonūs“. Įjungta savo „HackerOne“ puslapį, San Fransiske įsikūrusi įmonė sako: „Norime, kad ištrauktumėte savo didelius ginklus, bet iš tikrųjų nieko nesulaužytumėte. Bandydami venkite, kad DDoS mus neapgaudinėtų arba nesugadintų mūsų sistemų ir paslaugų.

„Yelp“ paskelbė papildomą straipsnį, kuriame tiksliai nurodoma, ko saugumo tyrinėtojai ieškotų, taigi, jei jums patinka blaškytis po gaubtu ir laukiate iššūkių, eik patikrink.

Redaktorių rekomendacijos

  • Ši didelė „Apple“ klaida gali leisti įsilaužėliams pavogti jūsų nuotraukas ir ištrinti įrenginį
  • Tėvynės saugumo klaidų dovana atskleidžia daugybę trūkumų
  • Kai kurie etiški įsilaužėliai uždirba didžiules pinigų sumas
  • „Microsoft“ siūlo iki 20 000 USD, kad nustatytų „Xbox Live“ saugos spragas
  • „Apple“ pagaliau išplečia savo klaidų mažinimo programą, kad priimtų „MacOS“ klaidas

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.