Преди няколко дни в Yahoo! възникна скандал по повод предложеното възнаграждение за разкрита опасна XSS уязвимост. Предложен е бил купон на стойност $12,55, който може да бъде използван само във фирмените магазини на Yahoo!. С този купон швейцарците от High-Tech Bridge, разкрили въпросната уязвимост, са могли да си позволят купуването единствено на тениска с фирмен виолетов цвят с логотипа на Yahoo!.
Сега Yahoo! се опитва да оправи накърнената репутация. Компанията обяви, че е преразгледала своята политика за изплащане на възнаграждения за разкрити бъгове. Официално разяснение е направил лично Рамзес Мартинес (Ramses Martinez), мениджърът, изпратил талона-подарък. Той е казал още, че изпращането на фирмени тениски досега е било стандартен начин за изразяване на благодарност в подобни случаи.
Мартинес е съобщил, че от 31-ви октомври влизат в сила нови правила за заплащане на разкрити бъгове. Сумата на възнагражденията ще възлиза от $150 до $1500 в зависимост от сериозността на разкритата уязвимост, като максимално възнаграждение за специални случаи ще възлиза на $15000. Компанията обещава още, че със задна дата ще изплати възнагражденията за всички разкрити бъгове, за които е било съобщено след 1-ви юли 2013 година.
High-Tech Bridge са предложили, а Мартинес се е съгласил да бъде въведен „почетен списък“, в който съдържащ имената на всички, които са съобщили за разкрита уязвимост.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!