Рубріки: Інфопривід

LinkedIn розширює програму bug bounty. І збільшує винагороду для тих, хто знайде помилки на платформі

Соціальна мережа LinkedIn запустила публічну програму винагороди за помилки, які користувачі можуть знайти на платформі. Там хочуть замінити програму bug bounty лише за запрошенням, яка працює з 2014 року. Про це пише portswigger.

Якщо людина знайде критичні вразливості безпеки на платформі, вона отримає винагороду від $5 тис. до $15 тис. Коли зможуть виявити проблеми високої серйозності, це буде сума від $2,5 тис. до $5 тис. Недоліки середньої тяжкості принесуть мисливцям за помилками від $250 до $2,5 тис.

Зараз LinkedIn працює з компанією HackerOne. Вона запрошує хакерів перевірити основний вебдомен LinkedIn.com на наявність недоліків у безпеці, а також API LinkedIn і мобільні застосунки Android та iOS.

На платформі, що належить Microsoft, є «проблеми впровадження та проєктування, які суттєво впливають на дані членів LinkedIn або інфраструктуру LinkedIn». Йдеться про міжсайтові сценарії (XSS), підробку міжсайтових запитів (CSRF), ін’єкцію SQL та інше.

«Наша команда безпеки прагне забезпечити безпечний досвід для 830 млн учасників і клієнтів: швидко усувати вразливі місця в безпеці, постійно покращувати наш захист і захищати процес розробки продукту», – написали  у блозі LinkedIn, де розповіли новину.

Нещодавні статті

Тимофій Милованов розповів, як KSE обрала гольф-центр для нового кампусу в Києві

У квітні стало відомо, що Київська школа економіки (KSE) купила гольф-клуб на Оболонській набережній. Президент…

04/06/2025

Військовий з одним оком не зміг створити КЕП у monobank, бо там треба моргнути. Що каже необанк

Адвокат і військовий Масі Найєм розповів, що не може зробити КЕП через monobank, адже має…

04/06/2025

У Telegram тепер можна обрізати голосові повідомлення. Які ще функції вийшли в оновленні

У Telegram вийшло оновлення – тепер можна обрізати голосові повідомлення, спілкуватися з каналами, надсилати фото…

04/06/2025

Співзаснований українцем Wordsmith AI залучив $25 млн. Чим він займається

Співзаснований українцем Legal Tech стартап Wordsmith AI залучив $25 млн фінансування серії A. Раунд очолив…

04/06/2025

Кушнерська офіційно йде з посади директорки Фонду розвитку інновацій, що обʼєднує Brave1 та USF

Наталія Кушнерська 3 червня офіційно йде з посади директорки Фонду розвитку інновацій, який обʼєднує Brave1…

03/06/2025

Як будувати стратегії під обстрілами? Розкажуть спікери з Biosphere, «Нова Пошта» та не тільки

Brave CFO Gathering – перша конференція з циклу 23rd Ukrainian CFO Forum про трансформаційну роль…

03/06/2025