Как стать автором
Обновить

Страсти опенсорса: мафия, стилеры и багхантинг проектов «Яндекса»

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров3K
Всего голосов 13: ↑13 и ↓0+18
Комментарии3

Комментарии 3

НЛО прилетело и опубликовало эту надпись здесь

Вроде даже и причин особо нет чтоб с ним связываться

Привет! Да вроде и не стояла задача связываться с ним)

После публикации с нами сконтачились несколько человек, близких к багбаунти-программе Яндекса, и подтвердили, что Thomas Anderson действительно существует, это никнейм топового исследователя, он есть в Зале Славы бб-программы Яндекса.


Такие истории с багхантерами и пентестерами в любом случае необходимо детектировать и освещать. По крайней мере потому, что это позволит разработчикам и девсекопсам увидеть, что такие supply-chain-атаки имеют место в реальных сценариях (torch, бб Яндекса), а значит надо проверить, достаточно ли текущих мер для того, чтобы оставаться в безопасности от этого вектора :)

Зарегистрируйтесь на Хабре, чтобы оставить комментарий