«Азбука вкуса» запустила программу вознаграждений за найденные уязвимости
Август 2020

«Азбука вкуса» стала первым российским продуктовым ритейлером с публичной международной программой вознаграждения за найденные уязвимости. IT-специалисты со всего мира смогут получать вознаграждение за найденные уязвимости на сайтах и в мобильных приложениях компании, используя платформу HackerOne, выплаты будут осуществляться напрямую через неё.
По правилам платформы, в первое время принять участие в программе можно по приглашению — для этого необходимо отправить запрос на bug@azbukavkusa.ru. После завершения тестового периода сообщить об уязвимостях смогут все желающие, без дополнительных запросов.
В середине марта 2020 года «Азбука вкуса» запустила первую в фуд-ритейле программу вознаграждений за поиск уязвимостей в основной и мобильной версии сайта av.ru, а также во всех сервисах, расположенных на доменных именах av.ru и субдоменах azbukavkusa.ru. Чтобы получить вознаграждение, было необходимо отправить отчет о найденных ошибках на электронный адрес ритейлера.
К 14 августа поступила информация о 170 уязвимостях, из них подтвержденных уязвимостей — 108. Кроме того, было сообщено о 3 уязвимостях не в продуктах компании, но связанных с ними. Участниками программы стали 26 человек, максимальное количество найденных уязвимостей от одного специалиста — 41.
Участники предоставляли отчеты в формате инструкций по воспроизведению, а также присылали видео PoC. Большая часть выявленных ошибок, а именно 63,3% — уязвимости со средней критичностью. 22,8% найденных ошибок были критическими, из них 7,8% — от первоисточников.
С момента запуска программы «Азбука вкуса» осуществила 58 выплат: 349 000 руб переведено на карты пользователей, 91 500 руб — на счета программы лояльности «Вкусомания», а еще 126 500 рублей находятся в резерве и ожидают ответ от участников о варианте выплаты. При этом, 91,6% участников выбирают вознаграждение в виде перевода на банковскую карту.
Рекламы, PR и Маркетинга вы можете ознакомиться
на страницах журнала "Практика Рекламы"



Май 2025 - Новости ТехнологийАпрель 2025 - Новости Технологий
- Как Adidas получил рекламный ролик Game Changer? (357)
- Как «Яндекс» планирует увеличить конверсию на странице поиска? (497)
- Что может нейросеть Veo 3 от Google? (1389)
- Как сообщить в налоговую о сдаче квартиры соседями (178)
- Аппетитное куриное филе в духовке: вкусно, просто и полезно (59)
- Как операторы связи увеличивают лояльность своих абонентов? (2093)
Март 2025 - Новости ТехнологийФевраль 2025 - Новости Технологий
- Как на Первом канале научились показывать рекламу? (2616)
- Фрезерные станки: универсальность и точность в обработке разного рода материалов (110)
- Все, что нужно знать про клининг для юридических лиц (432)
Январь 2025 - Новости Технологий
- Как выбрать дизельный генератор 300 кВт в Санкт-Петербурге? Ошибки, которых стоит избегать (320)
- Профессиональная переподготовка: зачем она нужна и какие преимущества дает (321)
Декабрь 2024 - Новости Технологий
- Как нейросеть DeepSeek стала самой популярной в App Store? (595)
- Как современные технологии подвели бренд Walgreens? (573)
- Какие рекламные инструменты появились в приложении Авито? (558)
- Как Apple судится с российским изобретателем (390)
- Преимущества профессиональной переподготовки по программированию (2541)
- Жмите чтобы узнать, как проходит согласование новых окон в нежилом помещении МКД, куда обращаться за разрешением изменение фасадов (1671)
- Какой исходный код у продуктов VK? (775)
- Как сгенерировать изображение для рекламного объявления в «VK Рекламе»? (1537)
- Как провести поверку счетчиков воды в Санкт-Петербурге? (491)
- Как ваша реклама влияет на продажи? (682)
- Что может новый онлайн-редактор от «Яндекса»? (632)
- Что «Авито Реклама» предложила своим премиальным пользователям? (2347)
- Асбестовая труба: характеристики и преимущества (363)