«Азбука вкуса» запустила программу вознаграждений за найденные уязвимости
Август 2020

«Азбука вкуса» стала первым российским продуктовым ритейлером с публичной международной программой вознаграждения за найденные уязвимости. IT-специалисты со всего мира смогут получать вознаграждение за найденные уязвимости на сайтах и в мобильных приложениях компании, используя платформу HackerOne, выплаты будут осуществляться напрямую через неё.
По правилам платформы, в первое время принять участие в программе можно по приглашению — для этого необходимо отправить запрос на bug@azbukavkusa.ru. После завершения тестового периода сообщить об уязвимостях смогут все желающие, без дополнительных запросов.
В середине марта 2020 года «Азбука вкуса» запустила первую в фуд-ритейле программу вознаграждений за поиск уязвимостей в основной и мобильной версии сайта av.ru, а также во всех сервисах, расположенных на доменных именах av.ru и субдоменах azbukavkusa.ru. Чтобы получить вознаграждение, было необходимо отправить отчет о найденных ошибках на электронный адрес ритейлера.
К 14 августа поступила информация о 170 уязвимостях, из них подтвержденных уязвимостей — 108. Кроме того, было сообщено о 3 уязвимостях не в продуктах компании, но связанных с ними. Участниками программы стали 26 человек, максимальное количество найденных уязвимостей от одного специалиста — 41.
Участники предоставляли отчеты в формате инструкций по воспроизведению, а также присылали видео PoC. Большая часть выявленных ошибок, а именно 63,3% — уязвимости со средней критичностью. 22,8% найденных ошибок были критическими, из них 7,8% — от первоисточников.
С момента запуска программы «Азбука вкуса» осуществила 58 выплат: 349 000 руб переведено на карты пользователей, 91 500 руб — на счета программы лояльности «Вкусомания», а еще 126 500 рублей находятся в резерве и ожидают ответ от участников о варианте выплаты. При этом, 91,6% участников выбирают вознаграждение в виде перевода на банковскую карту.
Рекламы, PR и Маркетинга вы можете ознакомиться
на страницах журнала "Практика Рекламы"



Июнь 2025 - Новости ТехнологийМай 2025 - Новости ТехнологийАпрель 2025 - Новости Технологий
- Как Adidas получил рекламный ролик Game Changer? (1876)
- Как «Яндекс» планирует увеличить конверсию на странице поиска? (1964)
- Что может нейросеть Veo 3 от Google? (2293)
- Как сообщить в налоговую о сдаче квартиры соседями (220)
- Аппетитное куриное филе в духовке: вкусно, просто и полезно (102)
- Как операторы связи увеличивают лояльность своих абонентов? (2140)
Март 2025 - Новости ТехнологийФевраль 2025 - Новости Технологий
- Как на Первом канале научились показывать рекламу? (2647)
- Фрезерные станки: универсальность и точность в обработке разного рода материалов (137)
- Все, что нужно знать про клининг для юридических лиц (466)
Январь 2025 - Новости Технологий
- Как выбрать дизельный генератор 300 кВт в Санкт-Петербурге? Ошибки, которых стоит избегать (347)
- Профессиональная переподготовка: зачем она нужна и какие преимущества дает (346)
- Как нейросеть DeepSeek стала самой популярной в App Store? (619)
- Как современные технологии подвели бренд Walgreens? (599)
- Какие рекламные инструменты появились в приложении Авито? (583)
- Как Apple судится с российским изобретателем (430)
- Преимущества профессиональной переподготовки по программированию (2616)
- Жмите чтобы узнать, как проходит согласование новых окон в нежилом помещении МКД, куда обращаться за разрешением изменение фасадов (1713)