Яндекс подвел итоги своей программы, направленной на выявление уязвимостей, под названием «Охота за ошибками». В 2024 году в ней участвовали 749 исследователей, что на 40% больше, чем в прошлом году. Участники получили в общей сложности 50,8 миллиона рублей.
Наибольшую сумму, 5,9 миллиона рублей, получил один из белых хакеров, который предоставил 28 отчетов об уникальных уязвимостях. Второе и третье места заняли исследователи с вознаграждениями в 3,6 и 3 миллиона рублей соответственно. Все серьезные ошибки, выявленные в ходе программы, были устранены.
На 2025 год Яндекс планирует выделить 100 миллионов рублей на вознаграждения участникам «Охоты за ошибками». В 2023 году сумма выплат составила 70 миллионов рублей.
Источник: @ru_hardware_soft