Яндекс не спешит закрывать критические уязвимости

1 2345 6
MyDragon
На сайте с 07.08.2011
Offline
80
#31

ТС надо было еще на Хабре тему создать)))

SocFishing
На сайте с 26.09.2013
Offline
118
#32
MyDragon:
ТС надо было еще на Хабре тему создать)))

На хабре нашу статью не добавили, по всей видимости это бы качнуло репутацию. Думаю там все проплачено 😂

Премию за пойманную дичь так и не выплатили?

Нет, потому что они якобы знали об этой уязвимости. Хотя Зал славы пуст за апрель.

Для всех, нужно вначале спрашивать, есть ли у них уязвимости, а потом писать им о них ☝

★Сервис идентифицирует (https://socfishing.com/?utm_source=searchengines) посетителей вашего сайта и предоставляет их профили ВКонтакте, Телефон, Почта! Цены копеечные, работаем 8 лет.
dlyanachalas
На сайте с 15.09.2006
Offline
693
#33
SocFishing:
На хабре нашу статью не добавили, по всей видимости это бы качнуло репутацию. Думаю там все проплачено 😂


Нет, потому что они якобы знали об этой уязвимости. Хотя Зал славы пуст за апрель.

Для всех, нужно вначале спрашивать, есть ли у них уязвимости, а потом писать им о них ☝

Смешно, Яндекс думает, что он очень хитро поступает :) В следующий раз кто-то вынесет все деньги, вот тогда и посмотрим, как им поможет договоренность с Хабром.

fillonon
На сайте с 24.12.2009
Offline
150
#34
SocFishing:


Ответ компании нас, честного говоря, удивил. Оказывается, о данной уязвимости компании известно. Сколько времени аутентификационные данные пользователей светятся наружу, оценить сложно. Но сам факт того, что эта уязвимость признана, но компания не спешит решать проблему, удивляет.

Россия - этим все сказано)

Если нужно SEO продвижение ( https://seouspeh.ru/ ) - конкурировал с миллиардерами в поиске / Подробный чек-лист по Seo ( https://seouspeh.ru/seo/podrobnyj-chek-list-po-seo-dlya-proverki-proekta.html ) / Почему на сайте резкое падение трафика (https://seouspeh.ru/seo/rezkoe-padenie-trafika-stolknovenie-s-filtrami-poiskovyx-sistem-yandeks-i-google.html)
SocFishing
На сайте с 26.09.2013
Offline
118
#35

Сколько примерно может стоить пассивная XSS www.yandex на черном рынке?

Похоже нашел еще одну.

MyDragon
На сайте с 07.08.2011
Offline
80
#36
SocFishing:
Сколько примерно может стоить пассивная XSS www.yandex на черном рынке?
Похоже нашел еще одну.

Наверно и о ней они в курсе ?😂

Васисуалий
На сайте с 23.10.2008
Offline
215
#37

Это на античат наверное с такими вопросами

[Удален]
#38
SocFishing:
Похоже нашел еще одну

если их каталог изнасиловать - там их скорей всего много будет

кстати, можно время от времени проверять старые уязвимости - они почему-то регулярно о них забывают при обновлениях ;)

atranca
На сайте с 27.02.2011
Offline
126
#39
SocFishing:
Сколько примерно может стоить пассивная XSS www.yandex на черном рынке?
Похоже нашел еще одну.

баксов 20 если не на поддомене и для всех браузеров.

Ищите активку в теле письма :) та уже более серьезных денег стоит.

Или найдите способ как дернуть токены при проведении CSRF - такое сам куплю 😂

ПыСы : когда я был молодым и по земле бегали мамонты мы и скули находили на известных почтовиках.

123
Lichkin-rus
На сайте с 26.11.2012
Offline
57
#40

Ужас.. ушел снимать все ЯДы

Занимаюсь оптимизацией и продвижением сайтов. Работа на результат. Только белые методы.
1 2345 6

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий