Рубріки: Інфопривід

LinkedIn розширює програму bug bounty. І збільшує винагороду для тих, хто знайде помилки на платформі

Соціальна мережа LinkedIn запустила публічну програму винагороди за помилки, які користувачі можуть знайти на платформі. Там хочуть замінити програму bug bounty лише за запрошенням, яка працює з 2014 року. Про це пише portswigger.

Якщо людина знайде критичні вразливості безпеки на платформі, вона отримає винагороду від $5 тис. до $15 тис. Коли зможуть виявити проблеми високої серйозності, це буде сума від $2,5 тис. до $5 тис. Недоліки середньої тяжкості принесуть мисливцям за помилками від $250 до $2,5 тис.

Зараз LinkedIn працює з компанією HackerOne. Вона запрошує хакерів перевірити основний вебдомен LinkedIn.com на наявність недоліків у безпеці, а також API LinkedIn і мобільні застосунки Android та iOS.

На платформі, що належить Microsoft, є «проблеми впровадження та проєктування, які суттєво впливають на дані членів LinkedIn або інфраструктуру LinkedIn». Йдеться про міжсайтові сценарії (XSS), підробку міжсайтових запитів (CSRF), ін’єкцію SQL та інше.

«Наша команда безпеки прагне забезпечити безпечний досвід для 830 млн учасників і клієнтів: швидко усувати вразливі місця в безпеці, постійно покращувати наш захист і захищати процес розробки продукту», – написали  у блозі LinkedIn, де розповіли новину.

Нещодавні статті

В Україні зʼявиться реєстр забороненого програмного забезпечення. Що відомо

В Україні працюють над реєстром забороненого програмного забезпечення. Державна служба спеціального зв’язку вже готує відповідний…

13/05/2025

Законопроєкт про оподаткування доходів з цифрових платформ потребує доопрацювання – EBA

Європейська Бізнес Асоціація опублікувала відкрите прохання щодо доопрацювання законопроєкту № 13232 з оподаткування доходів із цифрових…

13/05/2025

iPhone працюватимуть довше: Apple розробляє ШІ для заощадження заряду – що відомо

Компанія Apple працює над новим ШІ-інструментом, завдяки якому вдасться збільшити продуктивність батареї в iPhone. Очікується,…

13/05/2025

Інший підхід. В Duolingo більше не буде «сердець» – для чого і що ще зміниться

Застосунок для вивчення мов Duolingo вносить великі зміни – тепер не буде «сердець», які втрачали…

13/05/2025

Маленькі класи та сучасні технології: чому дистанційне навчання може бути ефективнішим за офлайн

Навколо лунає багато обіцянок про «розкриття унікальності» вашої дитини та «персональні освітні програми». Проте за…

13/05/2025

«ПриватБанк» запускає оплачуване стажування для ІТ та інших напрямів. Як долучитись

«ПриватБанк» запустив програму оплачуваного стажування для студентів і випускників профільних спеціальностей українських вишів, зокрема й…

13/05/2025