xaker

Исследователь убедил руководство Imgur выплатить за найденный баг не $50, а $5000

  • четверг, 4 августа 2016 г. в 03:12:22
https://xakep.ru/2016/08/02/imgur-bug-bounty/


В минувшие выходные независимый исследователь Натан Малкольм (Nathan Malcolm) опубликовал в своем блоге интересный рассказ о том, как он нашел ряд багов в Imgur, позволявших получить практически полый доступ к ресурсу. Исследователь долго общался со службой безопасности сервиса и убедил CEO Imgur увеличить размер выплат по программе bug bounty.