«Азбука вкуса» запустила программу вознаграждений за найденные уязвимости
Август 2020

«Азбука вкуса» стала первым российским продуктовым ритейлером с публичной международной программой вознаграждения за найденные уязвимости. IT-специалисты со всего мира смогут получать вознаграждение за найденные уязвимости на сайтах и в мобильных приложениях компании, используя платформу HackerOne, выплаты будут осуществляться напрямую через неё.
По правилам платформы, в первое время принять участие в программе можно по приглашению — для этого необходимо отправить запрос на bug@azbukavkusa.ru. После завершения тестового периода сообщить об уязвимостях смогут все желающие, без дополнительных запросов.
В середине марта 2020 года «Азбука вкуса» запустила первую в фуд-ритейле программу вознаграждений за поиск уязвимостей в основной и мобильной версии сайта av.ru, а также во всех сервисах, расположенных на доменных именах av.ru и субдоменах azbukavkusa.ru. Чтобы получить вознаграждение, было необходимо отправить отчет о найденных ошибках на электронный адрес ритейлера.
К 14 августа поступила информация о 170 уязвимостях, из них подтвержденных уязвимостей — 108. Кроме того, было сообщено о 3 уязвимостях не в продуктах компании, но связанных с ними. Участниками программы стали 26 человек, максимальное количество найденных уязвимостей от одного специалиста — 41.
Участники предоставляли отчеты в формате инструкций по воспроизведению, а также присылали видео PoC. Большая часть выявленных ошибок, а именно 63,3% — уязвимости со средней критичностью. 22,8% найденных ошибок были критическими, из них 7,8% — от первоисточников.
С момента запуска программы «Азбука вкуса» осуществила 58 выплат: 349 000 руб переведено на карты пользователей, 91 500 руб — на счета программы лояльности «Вкусомания», а еще 126 500 рублей находятся в резерве и ожидают ответ от участников о варианте выплаты. При этом, 91,6% участников выбирают вознаграждение в виде перевода на банковскую карту.
Рекламы, PR и Маркетинга вы можете ознакомиться
на страницах журнала "Практика Рекламы"

Март 2025 - Новости ТехнологийФевраль 2025 - Новости ТехнологийЯнварь 2025 - Новости Технологий
- Как выбрать дизельный генератор 300 кВт в Санкт-Петербурге? Ошибки, которых стоит избегать (221)
- Профессиональная переподготовка: зачем она нужна и какие преимущества дает (223)
Декабрь 2024 - Новости Технологий
- Как нейросеть DeepSeek стала самой популярной в App Store? (518)
- Как современные технологии подвели бренд Walgreens? (475)
- Какие рекламные инструменты появились в приложении Авито? (465)
- Как Apple судится с российским изобретателем (263)
- Преимущества профессиональной переподготовки по программированию (1584)
- Жмите чтобы узнать, как проходит согласование новых окон в нежилом помещении МКД, куда обращаться за разрешением изменение фасадов (1397)
Ноябрь 2024 - Новости Технологий
- Какой исходный код у продуктов VK? (669)
- Как сгенерировать изображение для рекламного объявления в «VK Рекламе»? (1445)
- Как провести поверку счетчиков воды в Санкт-Петербурге? (343)
- Как ваша реклама влияет на продажи? (592)
- Что может новый онлайн-редактор от «Яндекса»? (542)
- Что «Авито Реклама» предложила своим премиальным пользователям? (2284)
- Асбестовая труба: характеристики и преимущества (247)
Октябрь 2024 - Новости Технологий
- Какую рекламу для Coca-Cola создал искусственный интеллект? (598)
- Что изменится в управлении файлами cookie в Google Chrome? (563)
- Что такое цементно-песчаная стяжка пола, для чего она применяется (466)
- Сколько будет платить Microsoft за контент в Copilot Daily? (471)
- Как YouTube начал маркировать оригинальный контент? (635)
- Займы с проверкой Госуслуг: удобство и минимальный шанс отказа (444)
- Какие есть перспективные направления рекламы? (721)
- В России представили ОС Astra Linux следующего поколения (497)