«Азбука вкуса» запустила программу вознаграждений за найденные уязвимости
Август 2020

«Азбука вкуса» стала первым российским продуктовым ритейлером с публичной международной программой вознаграждения за найденные уязвимости. IT-специалисты со всего мира смогут получать вознаграждение за найденные уязвимости на сайтах и в мобильных приложениях компании, используя платформу HackerOne, выплаты будут осуществляться напрямую через неё.
По правилам платформы, в первое время принять участие в программе можно по приглашению — для этого необходимо отправить запрос на bug@azbukavkusa.ru. После завершения тестового периода сообщить об уязвимостях смогут все желающие, без дополнительных запросов.
В середине марта 2020 года «Азбука вкуса» запустила первую в фуд-ритейле программу вознаграждений за поиск уязвимостей в основной и мобильной версии сайта av.ru, а также во всех сервисах, расположенных на доменных именах av.ru и субдоменах azbukavkusa.ru. Чтобы получить вознаграждение, было необходимо отправить отчет о найденных ошибках на электронный адрес ритейлера.
К 14 августа поступила информация о 170 уязвимостях, из них подтвержденных уязвимостей — 108. Кроме того, было сообщено о 3 уязвимостях не в продуктах компании, но связанных с ними. Участниками программы стали 26 человек, максимальное количество найденных уязвимостей от одного специалиста — 41.
Участники предоставляли отчеты в формате инструкций по воспроизведению, а также присылали видео PoC. Большая часть выявленных ошибок, а именно 63,3% — уязвимости со средней критичностью. 22,8% найденных ошибок были критическими, из них 7,8% — от первоисточников.
С момента запуска программы «Азбука вкуса» осуществила 58 выплат: 349 000 руб переведено на карты пользователей, 91 500 руб — на счета программы лояльности «Вкусомания», а еще 126 500 рублей находятся в резерве и ожидают ответ от участников о варианте выплаты. При этом, 91,6% участников выбирают вознаграждение в виде перевода на банковскую карту.
Рекламы, PR и Маркетинга вы можете ознакомиться
на страницах журнала "Практика Рекламы"










Сентябрь 2025 - Новости ТехнологийАвгуст 2025 - Новости ТехнологийИюль 2025 - Новости Технологий
- Как МТС и «Билайн» увеличат количество рекламы в «Телеграм» для 60% пользователей? (3198)
- Какие новые функции появились в iOS 18? (1753)
- Как скоро фокус-группы рекламных кампаний канут в Лету? (1905)
- Почему издатели выступили против сервиса AI Overviews от Google? (2090)
Июнь 2025 - Новости Технологий
- Как сэкономить на создании карточек товара с одеждой? (1807)
- 1с стоимость программы и последние новости: что нового в платформе (754)
- История столовых приборов: от камня до серебра (1021)
- Чем полезна Mobile Conversion от Samsung для игровых компаний? (1758)
- Самовсасывающие насосы для грязной воды: на что обратить внимание? (523)
- Квартиры в Новосибирске купить по выгодным ценам (727)
- Как в VK разместить аудиорекламу? (2466)
Май 2025 - Новости Технологий
- Обзор CRM для маркетплейсов: как выбрать систему управления продажами? (612)
- Сколько у Nestle цифровых двойников? (1859)
- Сможет ли Meta автоматизировать создание и размещение рекламы? (2444)
Апрель 2025 - Новости Технологий
- Как Adidas получил рекламный ролик Game Changer? (2553)
- Как «Яндекс» планирует увеличить конверсию на странице поиска? (2569)
- Что может нейросеть Veo 3 от Google? (2728)
- Как сообщить в налоговую о сдаче квартиры соседями (720)
- Аппетитное куриное филе в духовке: вкусно, просто и полезно (483)
- Как операторы связи увеличивают лояльность своих абонентов? (2511)