Rewarding web application security research (Google)
В прошлом месяце Google запустил программу награждения за обнаруженные уязвимости в своих веб-сервисах [ 1]. Размер базового вознаграждения за выявленную уязвимость составляет 500 долларов. Однако он может увеличиться до 3133,7 доллара в зависимости от степени важности отдельно взятой уязвимости. Дойти до элитной суммы в фоновом режиме без отрыва от производства мы не смогли, но свои 500 вечно зеленых за пару часов нагуглили :))
Cross-Site Scriptingname='more'>
Clickjacking
Да и не столько важно вознаграждение, сколько ссылочкана ресурсе с правильным PR ))
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Практикум «Харденинг ИТ: от дизайна до настроек».
Старт: 20 октября. Продолжительность: 4 недели
Сформируйте фундамент для защиты инфраструктуры своей компании