Партнеры
IT-компании



Каталог скриптов
Колумнисты
БЛОGГЕР 22.10.2019
Спасибо Платону Щукину

Как известно Яндекс призывает вебмастеров создавать качественные сайты для людей, но при этом за частую его сервисы сами дают сбои ...

Подробнее читайте в блоге БЛОGГЕР>>>

Юмор
У меня автомобиль пропал!

Вебмастер вбегает в милицию...

далее...
Комментарии
admin 14.05.2018
Потенциально интересный блог, будем следить за обновлениями...
к материалу >>
 
коля 07.06.2018
ggg...
к материалу >>
 
dkflbvbh 08.06.2019
второй день не работает почта...
к материалу >>
 
Главная / Новости / События / Дайджест новостей, 24.09.12  
24.09.2020

Дайджест новостей, 24.09.12

«Яндекс» начинает «Охоту за ошибками»

Компания «Яндекс» объявила о начале конкурса «Охота за ошибками», участникам которого предлагается найти уязвимости в веб-сервисах и мобильных приложениях для iOS и Android. Искать уязвимости можно в сервисах, которые действуют на доменах yandex.ru, yandex.com, yandex.com.tr, yandex.kz, yandex.ua, yandex.by, yandex.net, yandex.st, .ya.ru и moikrug.ru, а также в приложениях «Карты», «Навигатор», «Музыка», «Такси», «Почта», «Маркет», «Метро», «Фотки», «Электрички» и «Диск». За каждую обнаруженную уязвимость участникам конкурса будет выплачено денежное вознаграждение в размере от 3 до 30 тысяч рублей в зависимости от серьезности «бага».

О найденных уязвимостях необходимо сообщать по адресу [email protected] или через форму на сайте «Яндекса». В течение 90 дней после отправки сообщения участникам конкурса запрещается раскрывать кому-либо подробности о найденных ошибках. Более подробную информацию об условиях «Охоты за ошибками» можно найти в PDF-документе по этой ссылке.

В прошлом году, напомним, компания «Яндекс» уже проводила подобный конкурс. Тогда в нем приняли участие около 50 человек.

«Яндекс» о распространении вредоносного ПО через wmip.ru


Команда безопасного поиска «Яндекса» рассказала в своем блоге о распространении вредоносного ПО через партнерскую программу wmip.ru. Биржа wmip.ru позволяет продавать и покупать трафик, а для ее использования вебмастерам необходимо разместить на страницах своих сайтов специальный код. При изучении кода специалисты «Яндекса» обнаружили в нем вредоносный блок, который, помимо рекламы, запускает подгрузку скрипта с эксплойт-пака. Этот скрипт пытается использовать уязвимости в популярных браузерах и плагинах, и если ему это удается, то на компьютер пользователя устанавливается вредоносное ПО.

Чтобы избежать заражения сайтов, команда безопасного поиска «Яндекса» советует вебмастерам тщательно подходить к выбору партнерских программ и рекламных сетей. Создателям же самих партнерских программ специалисты «Яндекса» рекомендуют использовать Safe Browsing API для проверки размещаемого контента и ссылок.

Сергей Гаврюченко
Комментарии

Написать комментарий
Имя: * 
Email: * 
  Перегрузить рисунок

 
Отправить