Рубріки: Інфопривід

LinkedIn розширює програму bug bounty. І збільшує винагороду для тих, хто знайде помилки на платформі

Соціальна мережа LinkedIn запустила публічну програму винагороди за помилки, які користувачі можуть знайти на платформі. Там хочуть замінити програму bug bounty лише за запрошенням, яка працює з 2014 року. Про це пише portswigger.

Якщо людина знайде критичні вразливості безпеки на платформі, вона отримає винагороду від $5 тис. до $15 тис. Коли зможуть виявити проблеми високої серйозності, це буде сума від $2,5 тис. до $5 тис. Недоліки середньої тяжкості принесуть мисливцям за помилками від $250 до $2,5 тис.

Зараз LinkedIn працює з компанією HackerOne. Вона запрошує хакерів перевірити основний вебдомен LinkedIn.com на наявність недоліків у безпеці, а також API LinkedIn і мобільні застосунки Android та iOS.

На платформі, що належить Microsoft, є «проблеми впровадження та проєктування, які суттєво впливають на дані членів LinkedIn або інфраструктуру LinkedIn». Йдеться про міжсайтові сценарії (XSS), підробку міжсайтових запитів (CSRF), ін’єкцію SQL та інше.

«Наша команда безпеки прагне забезпечити безпечний досвід для 830 млн учасників і клієнтів: швидко усувати вразливі місця в безпеці, постійно покращувати наш захист і захищати процес розробки продукту», – написали  у блозі LinkedIn, де розповіли новину.

Нещодавні статті

«Це величезний челендж». Співвласник Kormotech розповів, у чому не хоче наслідувати конкурентів

Співвласник Kormotech Ростислав Вовк пояснив, чому в компанії вирішили створити незалежну Раду директорів, та водночас…

29/04/2024

В Україні заблокували 2,5 тис. сайтів, повʼязаних з азартними іграми – Офіс Генпрокурора

Офіс Генерального прокурора у сфері протидії нелегальним азартним іграм відзвітував про блокування понад 2,5 тис.…

29/04/2024

«TechСomms Award: Премія за найгучніший PR-проєкт у сфері IT». ПРАВИЛА КОНКУРСУ

1.1. Організатором Конкурсу є онлайн-медіа MC.today (надалі – «Організатор»).

01/06/2022

Чоловік пішов з Dell заради догляду за газонами. Тепер його бізнес приносить $40 млн доходу

Мешканець Нешвілла в США майже вісім років працював у техногіганті Dell, де обіймав керівні посади…

29/04/2024

Чи потрібно проходити ВЛК, якщо є відстрочка від мобілізації – пояснення речника ТЦК

Після того, як закон про посилення мобілізації набере чинності (це станеться 18 травня), військовозобов’язані українці…

29/04/2024

Повернення зарплат у доларах та інші. СЕО robota.ua назвав 5 змін на українському ринку праці

Генеральний директор платформи robota.ua Валерій Решетняк у межах форуму «НадЛюди» розповів про п’ять ключових змін,…

29/04/2024