Новости Яндекса на 26 мая 2025 года
Яндекс увеличивает вознаграждения за сообщения об уязвимостях. Яндекс вдвое увеличил размер вознаграждения для специалистов по компьютерной безопасности, которые сообщают об уязвимостях в сервисах компании. Теперь за обнаружение уязвимости в Яндекс Почте, Яндекс ID или Yandex Cloud «белые хакеры» могут получить до 3 миллионов рублей. Размер вознаграждения зависит от типа обнаруженной уязвимости. За обнаружение уязвимости типа RCE (Remote Code Execution, или удалённое выполнение кода) в Яндекс Почте или Яндекс ID полагается самое высокое вознаграждение — 3 миллиона рублей. Такие уязвимости позволяют злоумышленнику запустить в системе вредоносный код. Также увеличены выплаты за другие типы уязвимостей, например, SQL-инъекции. Яндекс будет приоритетно рассматривать все критические ошибки и оперативно их устранять. Для Yandex Cloud увеличены выплаты до 3 миллионов рублей за уязвимости, специфичные для облачных сервисов, такие как Virtual Machine escape — атаки на виртуализацию. Их цель — найти возможность выйти из виртуальной машины — изолированной среды, имитирующей компьютер, — и получить доступ к операционной системе физического сервера в дата-центре, а также к другим виртуальным машинам на этом сервере. Безопасность сервисов Яндекс критически важна, поэтому компания уделяет особое внимание их защите. Яндекс ID проверяет подлинность пользователей и предоставляет доступ к экосистеме Яндекс и другим ресурсам. Пользователи доверяют ему чувствительную информацию, такую как контакты, адреса и документы. В Почту приходят письма для сброса паролей, к ней привязывают аккаунты в соцсетях, банках и других сервисах. Виртуальные машины в Yandex Cloud хранят и обрабатывают данные клиентов, обеспечивая их изоляцию. Для проверки надёжности сервисов Яндекс привлекает независимых экспертов через программу «Охота за ошибками», запущенную в 2012 году. Специалисты получают вознаграждение за сообщения об уязвимостях. Подробности о программе и размерах вознаграждений доступны на сайте компании. Источник: www.yandex.ru
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ