Comments 49
Вы разве не знаете кто у них CEO?
+19
Наверно, мой детектор сарказма не сработал, но нет, не знаю.
Если что, то указал как зовут CEO, чтобы дать понять, что он наш соотечественник.
Если что, то указал как зовут CEO, чтобы дать понять, что он наш соотечественник.
0
А что не так с Майер?
+9
Странная цена за нахождение уязвимости при том, что некоторые из них могут принести ущерб во много раз больший.
0
Цена? Больше на издёвку похоже, лучше уж вообще ничего не платили, типа «спасибо, друзья, но заплатить не можем, политика не позволяет»
+10
Вопрос в том, что ПОКА не принес. Трудно объяснить акционерам, что было потрачено ХХХХХ $ на выплаты по найденным уязвимостям. Вот когда взломают и нужно будет заплатить ХХХХХХХ $ для ликвидации этого — все понятно и логично (шутка).
0
У Yahoo! финансовые трудности который год подряд. Не хватает деньжат, видимо.
0
За 2012 финансовый год они заработали без малого 4 млрд долларов чистой прибыли. Хотел бы я себе такие финансовые трудности :).
+13
Сначала надо уволить столько-же сотрудников (-:
0
Дохода, а не чистой прибыли.
techcrunch.com/2013/01/28/yahoo-q4-2013/
techcrunch.com/2013/01/28/yahoo-q4-2013/
0
Income — это доход. Прибыль там — Gross Profit кажется.
0
0
Что тогда значит profit на этой картинке?
tctechcrunch2011.files.wordpress.com/2013/01/yahoo-q412a.png?w=640&h=310
tctechcrunch2011.files.wordpress.com/2013/01/yahoo-q412a.png?w=640&h=310
0
Скорее всего EBITDA.
+1
Воу, воу, полегче с выражениями.
+5
В Википедии тоже речь о доходе в 4 млрд.:
ru.wikipedia.org/wiki/Yahoo!
ru.wikipedia.org/wiki/Yahoo!
0
По этой же ссылке всё понятно расписано:
Оборот ▼ $4,984 млрд (2011, US GAAP)
Чистая прибыль ▼ $1,049 млрд (2011)
Оборот, в данном контексте = Выручка (доход) от (всей) деятельности.
Прибыль, всё же, лярд с небольшим, но не 4…
Оборот ▼ $4,984 млрд (2011, US GAAP)
Чистая прибыль ▼ $1,049 млрд (2011)
Оборот, в данном контексте = Выручка (доход) от (всей) деятельности.
Прибыль, всё же, лярд с небольшим, но не 4…
0
В русском варианте статьи данные по 2011 году, в то время как в английском варианте данные за 2012 год, где чистая прибыль была существенно выше предыдущих показателей за счет продажи активов.
Опять же, пройдите пройдите по ссылке и посмотрите в Annual Data всю доступную информацию, с таблицами и графиками: в 2011 году Net Income (чистая прибыль) действительно составила 1.048 млрд долларов, а в 2012 уже 3.945 млрд.
Опять же, пройдите пройдите по ссылке и посмотрите в Annual Data всю доступную информацию, с таблицами и графиками: в 2011 году Net Income (чистая прибыль) действительно составила 1.048 млрд долларов, а в 2012 уже 3.945 млрд.
0
Видно, что основную часть прибыли в 2012 г. составила продажа активов
Gain (Loss) on Sale of Assets — $4,603.32 mln.
Операционная прибыль по сравнению с 2011 даже упала $566 млн. против $800 млн.
Gain (Loss) on Sale of Assets — $4,603.32 mln.
Операционная прибыль по сравнению с 2011 даже упала $566 млн. против $800 млн.
+1
Интересно откуда цифра 12,50?
0
видимо цена на корпоративную символику в виде футболки :)
0
Нет, я вполне серьёзно спросил. Неужели у них выделяется определённый бюджет на ИБ. Они что вычислили среднее между количеством страниц и бюджетом? Смешно просто.
0
Вариант 1. Просто посчитали. Например, узнали сколько платит тот же Facebook и уменьшили награду в той же пропорции, в какой популярность Яху меньше популярности Фейсбука ;)
Варант 2. Это стратегическое решение. Специально выбрали смешную цену, чтобы не привлекать ещё больше хакеров к своему сервису. Чинить, наверное, всё равно не собираются, значит чем меньше людей ищут, тем лучше.
Варант 2. Это стратегическое решение. Специально выбрали смешную цену, чтобы не привлекать ещё больше хакеров к своему сервису. Чинить, наверное, всё равно не собираются, значит чем меньше людей ищут, тем лучше.
+2
Ага, или пойти продать уязвимость в 1000 раз дороже на черном рынке
+9
Yahoo буржуи… Даже как то не видно смысла время тратить на поиски ошибок на такие гроши…
+1
Хм, что то компания Яххху торговалась до последнего… прямо как «Изя на Привозе». Поражаюсь жлобству и тупости.
+4
Вы что, они добрые. А могли бы и в суд подать, как некоторые компании. А тут хоть футболочку можно получить.
0
P.S. Дочитал концовку истории. Его вроде как не засудили, а на работу пригласили в компанию.
0
Для полного издевательства нужно было $12.99 предложить выплатить.
+1
Видимо, Yahoo сознательно занизило стоимость найденной уязвимости, зная сколько их у них там всего.
+1
UFO just landed and posted this here
Мне показалась данная тема провокационная, мол Яху плохие и мало платят: Почему они должны заплатить больше 12 баксов? Никто ничего не обещал же. Ни контракта, ни публичной оферты.
А еще меня всегда радует: «А вон ФейсБук заплатил нам за -то же самое 500 долларов, а вы нет!». Ну идите и ищите у фейсбука! Кто вас заставлял тратить 45 минут, вставляя во все формочки ? Вы сами же проявили инициативу, за что вам «Спасибо» в виде символики компании! По-моему это хорошо.
А еще меня всегда радует: «А вон ФейсБук заплатил нам за -то же самое 500 долларов, а вы нет!». Ну идите и ищите у фейсбука! Кто вас заставлял тратить 45 минут, вставляя во все формочки ? Вы сами же проявили инициативу, за что вам «Спасибо» в виде символики компании! По-моему это хорошо.
0
Да, вы правы, футболка Yahoo — это чертовски круто!)
+1
Да дело не в награде ж) Можно просто «стену славы» сделать) В конечном счете ради чего люди шлют баги вендору? Ради награды? ИМХО, вся эта телега затеяна с целью PR никому не понятной фирмы High Tech Bridge, которая, о подвиг, нашла XSS в Яху… и решила раздуть «шум», на фоне «отношения к безопасности», что, конечно, никак не связанно, но некоторые деятели ИБ (все, на самом деле, просто в разных плоскостях и уровнях) всегда будут заниматься «этим» ПР-гоневом 8)
0
Sign up to leave a comment.
Yahoo платит по $12.50 за XSS-уязвимость