14.11.2011
Служба информационной безопасности Яндекса организует конкурс на поиск уязвимостей поисковой системы Яндекс. Уязвимости необходимо искать на сервисах Яндекса, расположенных в доменах, которые хранят, обрабатывают или каким-либо образом используют конфиденциальную информацию (аутентификационные данные, переписка, личные фото- и видеоальбомы) пользователей, такие , как yandex.ru, com, com.tr, kz, ua, by, net, st; ya.ru; moikrug.ru. Необходимо искать любые уязвимости, эксплуатация которых может привести к нарушению конфиденциальности, целостности или доступности данных пользователей. Например уязвимости, которые делают возможными следующие виды атак: межсайтовый скриптинг (XSS); межсайтовая подделка запросов (CSRF); небезопасное управление сессией; различного рода инъекции; ошибки в механизмах аутентификации и авторизации, способствующие обходу этих механизмов.