В мессенджере Max обнаружили более 200 уязвимостей в рамках программы Bug Bounty.
По данным Positive Technologies, исследователи отправили 213 отчётов об уязвимостях. Всего с момента запуска программы в июле 2025 года было подано 454 отчёта, из которых 288 приняли.
Общая сумма выплат багхантерам составила около 22 млн рублей, средняя выплата — примерно 349 тысяч. За последние 90 дней исследователям выплатили ещё 9,5 млн рублей.
Чаще всего уязвимости находили через IDOR — это тип бага, который позволяет получить доступ к чужим данным через подмену идентификаторов в запросах.
В компании заявили, что все отчёты проходят проверку, а найденные проблемы устраняются в приоритетном порядке. Также подчеркнули, что Bug Bounty — это стандартная практика для повышения безопасности и такие программы позволяют находить уязвимости до того, как ими воспользуются злоумышленники.
Источник:
https://habr.com/ru/news/1022208/
По данным Positive Technologies, исследователи отправили 213 отчётов об уязвимостях. Всего с момента запуска программы в июле 2025 года было подано 454 отчёта, из которых 288 приняли.
Общая сумма выплат багхантерам составила около 22 млн рублей, средняя выплата — примерно 349 тысяч. За последние 90 дней исследователям выплатили ещё 9,5 млн рублей.
Чаще всего уязвимости находили через IDOR — это тип бага, который позволяет получить доступ к чужим данным через подмену идентификаторов в запросах.
В компании заявили, что все отчёты проходят проверку, а найденные проблемы устраняются в приоритетном порядке. Также подчеркнули, что Bug Bounty — это стандартная практика для повышения безопасности и такие программы позволяют находить уязвимости до того, как ими воспользуются злоумышленники.
Источник:
https://habr.com/ru/news/1022208/