Реклама на retail.ru
Подпишитесь
на новости ритейла
Получайте новости
индустрии ритейла первым!
Поделиться
«Азбука Вкуса» заплатит за выявленные уязвимости сайта и приложения
«Азбука Вкуса» объявляет о запуске программы «bug bounty», в рамках которой планирует выплатить участникам суммарно более 1,5 млн рублей за первый год в качестве вознаграждения за найденные уязвимости на своем сайте и в приложениях.
Фото: pixabay.com
Форму вознаграждения участники смогут выбрать сами: денежная выплата в рублях или в 1,5 раза большая сумма в натуральном выражении, то есть продуктами и товарами, представленными в розничной сети.
Компания будет платить за информацию о критических ошибках в основной и мобильной версии сайта av.ru, а также во всех сервисах, расположенных на доменных именах av.ru и субдоменах, azbukavkusa.ru и субдоменах.
Подробные условия и ориентировочные размеры вознаграждения в зависимости от классификации уязвимостей указаны в оферте:
· удаленное выполнение кода (RCE): от 50 000 рублей или продуктами на общую сумму от 75 000 рублей;
· манипуляции с файлами, чтение/запись (LFR, RFI, XXE): от 50 000 рублей или продуктами на общую сумму от 75 000 рублей;
· инъекции (SQLi или эквивалент): от 25 000 рублей или продуктами на общую сумму от 37 500 рублей;
· межсайтовый скриптинг (XSS), кроме self-XSS: от 5 000 рублей или продуктами на общую сумму от 7 500 рублей;
· межсайтовая подделка запросов (CSRF, Flash crossdomain requests): от 5 000 рублей или продуктами на общую сумму от 7 500 рублей.
Максимальный размер одной выплаты не ограничен и зависит от важности найденной уязвимости. Выплата вознаграждения займет до 20 рабочих дней с момента подтверждения наличия уязвимости сотрудниками компании.
Чтобы получить вознаграждение за обнаруженную уязвимость, необходимо отправить отчет о ней на адрес bug@azbukavkusa.ru с темой письма: «Отчёт по программе вознаграждения за найденные уязвимости». Отчет должен содержать подробное описание обнаруженной уязвимости: уязвимые узлы и компоненты, обнаруженная уязвимость и ее влияние на безопасность, этапы воспроизведения, сценарий атаки, а также рекомендации по устранению.
Ранее сообщалось о том, что «Азбука Вкуса» отказывается от печатных чеков.
Кроме того, «Азбука вкуса» тестирует оплату покупок мимо кассы.
Интервью
Игорь Стоянов, «Персона»: «Нам интересно делить площади с торговыми сетями»
Бьюти-парки объединяют розничный магазин, салон, фитнес-зал, SPA и прочие услуги – в чем смысл коллаборации?