Войти как пользователь
Вы можете войти на сайт, если вы зарегистрированы на одном из этих сервисов:
Россия +7 (495) 139-20-33
26 Октября 2011 в 10:46

Найди уязвимости Яндекса и получи $5000

Россия +7 (495) 139-20-33
1 5477
Подпишитесь на нас в Telegram

Стартовал конкурс на поиск уязвимостей Яндекса. В течение месяца компания будет принимать сообщения о проблемах с безопасностью на сервисах портала. Главный приз – $5000 – получит победитель, имя которого будет объявлено 25 ноября 2011 г. на конференции по информационной безопасности ZeroNights.

Желающие принять участие уже сейчас могут отыскивать уязвимости на сервисах, использующих, хранящих или обрабатывающих конфиденциальную информацию пользователей: к примеру, аутентификационные данные, закрытую переписку, личные фото- и видеоальбомы.

Задачей конкурсантов является поиск всевозможных уязвимостей, способных привести к нарушению конфиденциальности, целостности или доступности данных пользователей. В частности, следует сообщать обо всём, что делает возможными следующие виды атак:

  • межсайтовый скриптинг (XSS);
  • межсайтовая подделка запросов (CSRF);
  • небезопасное управление сессией;
  • различного рода инъекции;
  • ошибки в механизмах аутентификации и авторизации, способствующие обходу этих механизмов.

Обнаруженную проблему надо будет детально описать в электронном письме и отправить его на security-report@yandex-team.ru.

Дополнительную информацию о месяце поиска уязвимостей можно найти в блоге компании на конкурс на поиск уязвимостей.
1 комментарий
Подписаться 
Подписаться на дискуссию:
E-mail:
ОК
Вы подписаны на комментарии
Ошибка. Пожалуйста, попробуйте ещё раз.
  • Павко
    больше года назад
    Отличненько. Полазим)
    -
    0
    +
    Ответить

Отправьте отзыв!
X | Закрыть