<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Инициатива по выплате вознаграждений за поиск уязвимостей на...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111218.html</link>
    <description>Компания Mozilla  объявила (https://blog.mozilla.org/security/2017/05/11/relaunching-web-bug-bounty-program/) о расширении инициативы (https://www.mozilla.org/en-US/security/web-bug-bounty/) по выплате вознаграждений за выявления уязвимостей. До сих пор вознаграждения начислялись только  за информацию об уязвимостях в продуктах Mozilla, но уязвимости на сайтах и web-сервисах для разработки, таких как mozilla.org и bugzilla.org, представляют не меньшую опасность и могут быть применены для атаки на всю инфраструктуру. Отныне вознаграждение можно будет получить и за сведения о проблемах с безопасностью на сайтах Mozilla. &lt;br&gt;&lt;br&gt;&lt;br&gt;За информацию об уязвимости на сайте, позволяющей выполнить код на сервере будет выплачено вознаграждение в $5000 для ключевых сайтов, $2500 для основных сайтов и $500 для вторичных ресурсов. За сведения об обходе механизмов аутентификации или подстановке SQL-кода размер премии составит $3000 и $1500, за CSRF, XSS или захват домена - $2500 и $1000. &lt;br&gt;В качестве примеров приводится  XSS-уязв</description>

<item>
    <title>Инициатива по выплате вознаграждений за поиск уязвимостей на... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111218.html#12</link>
    <pubDate>Sat, 13 May 2017 10:09:30 GMT</pubDate>
    <description>А ты не Mozilla Foundation&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по выплате вознаграждений за поиск уязвимостей на... (Mozilla Foundation)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111218.html#11</link>
    <pubDate>Fri, 12 May 2017 22:08:07 GMT</pubDate>
    <description>Неправда. Ничего ты не находил.&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по выплате вознаграждений за поиск уязвимостей на... (iPony)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111218.html#10</link>
    <pubDate>Fri, 12 May 2017 05:36:45 GMT</pubDate>
    <description>Ну это голословные утверждения.&lt;br&gt;А так там куча нюансов https://www.mozilla.org/en-US/security/bug-bounty/faq/&lt;br&gt;Например, за DDoS бреши не выплачивают.&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по выплате вознаграждений за поиск уязвимостей на... (Какаянахренразница)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111218.html#9</link>
    <pubDate>Fri, 12 May 2017 04:24:10 GMT</pubDate>
    <description>Объявление о награде есть оферта договора. А взлом есть &quot;конклюдентное действие&quot; по принятию оферты.&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по выплате вознаграждений за поиск уязвимостей на... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111218.html#8</link>
    <pubDate>Fri, 12 May 2017 04:16:42 GMT</pubDate>
    <description>Мозилла не выплатила мне за найденный баг. было это года 3 назад. Как балбес им все рассказал. дыру закрыли а деньги не выплатили. расчитывал на 1000$. Больше сообщать им баги желания нет..  &lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по выплате вознаграждений за поиск уязвимостей на... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111218.html#7</link>
    <pubDate>Thu, 11 May 2017 22:10:41 GMT</pubDate>
    <description>Чтобы  в процессе &quot;выявления уязвимости&quot; в тюрьму не посадили - необходимо деньги вперёд. Тогда получится &quot;работа по договору&quot;, а не тупо взлом.&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по выплате вознаграждений за поиск уязвимостей на... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111218.html#6</link>
    <pubDate>Thu, 11 May 2017 21:40:38 GMT</pubDate>
    <description>https://www.opennet.ru/opennews/art.shtml?num=42429&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по выплате вознаграждений за поиск уязвимостей на... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111218.html#5</link>
    <pubDate>Thu, 11 May 2017 20:52:48 GMT</pubDate>
    <description>Хотят сделать свой маркетинговый буллшит неуязвимым&lt;br&gt;</description>
</item>

<item>
    <title>Инициатива по выплате вознаграждений за поиск уязвимостей на... (лол)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111218.html#1</link>
    <pubDate>Thu, 11 May 2017 18:53:19 GMT</pubDate>
    <description>Выплаты не за безопасность браузера, а про кейсы на основании выполнения уязвимостей на популярных сайтах?&lt;br&gt;</description>
</item>

</channel>
</rss>
