已结束-TJSRC2020Q2众测活动开启!双倍积分双倍奖励!

已结束-TJSRC2020Q2众测活动开启!双倍积分双倍奖励!

同程金服非常重视自身产品和业务的安全,为了保障用户权益,为了能够更多有价值的严重危及产品和业务安全的漏洞,我们发布了新的不同等级TJSRC漏洞的奖励金额标准。通过和安全社区及白帽子安全专家的共同合作,来帮助我们不断提升和完善自身产品及业务的安全性。

奖励计划范围
同程金服独立运营的业务系统,包括在如下域名中的内容(不包含同程艺龙旅游平台下业务):
jr.ly.com(金服启程宝)
aigobo.cn(爱购保)
jq.aigobo.cn(爱购保投保系统)
wx.aigobo.cn(微信 爱购保登录)
ccjieqian.com(虫虫借钱)
payment.ly.com/mcs-web(结算平台)
channel.fireflyloan.cn(授权中心统一认证)
fireflyloan.cn(同驿贷)
m.fireflyloan.cn/h5/decoration-loan(同驿贷H5)
capital.fireflyloan.cn(同驿贷金融机构管理平台)
jrdata.ly.com/data-web(源旅数据平台)
pc.tcashfree.cn(爬虫接口)

活动时间:2020年5月1日~30日

在此期间,所有提交TJSRC的漏洞经审核确认后将获得双倍奖励(荣誉积分*2、安全币*2)。2020年6月1日开始漏洞审核确认后会获得双倍积分和奖励,所以小伙伴们请耐心等待~

另外TJSRC也发布了新的安全漏洞奖励新标准 (请仔细阅读)

我们要求在您上报的安全漏洞被修复之前,不要对外披露(这包括除您之外的任何第三方),否则您将不能再参加现有或将来的任何漏洞奖励计划。若您打算在我们修复漏洞之后公开讨论漏洞,这包括会议演讲,发表技术分享文章等,请提前联系lzj46672@ly.com。

最后注意事项
同程金服TJSRC对以上活动有最终解释权。

 

发表评论

电子邮件地址不会被公开。 必填项已用*标注