169 похожих чатов

Вообще отмазка «мы узнали о баге раньше, чем вы сообщили»

или «извините, но эту SQLi мы просто не зачтем, потому что специально ее оставили» звучит довольно глупо и переворачивает с ног на голову суть Bug Bounty и не поддается логике, не так ли?

5 ответов

22 просмотра

процесс выкатки фиксов может занимать от пары дней до нескольки месяцев, какой смысл платить за то что нам уже известно? баг уже исправляется, это явный дубликат получается смысл багбаунти показать что-то неизвестное\упущенное компанией

BIN- Автор вопроса
Aleksei
процесс выкатки фиксов может занимать от пары дней...

Так нужно фиксить во время, а не выкатывать их несколько месяцев

BIN
Так нужно фиксить во время, а не выкатывать их нес...

в зависимости от критичности. криты - несколько дней.

Бери на заметку и проверяй на эксплуатацию каждый день в течение двух месяцев если не пофиксили сдавай снова

BIN- Автор вопроса
♾ Девятый
Бери на заметку и проверяй на эксплуатацию каждый ...

Лучше один раз выкачать, чем два раза проверить (с) Программисты из Питера

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта