በክፍት ምንጭ የGoogle ፕሮጀክቶች ውስጥ ያሉ ተጋላጭነቶችን ለመለየት ሽልማቶችን ለመክፈል ተነሳሽነት

ጎግል በክፍት ምንጭ ፕሮጀክቶች ባዝል፣ አንግል፣ ጎ፣ ፕሮቶኮል ቋት እና ፉችሺያ እንዲሁም በጎግል ማከማቻዎች ውስጥ በተዘጋጁ ፕሮጀክቶች ላይ የገንዘብ ሽልማቶችን ለመክፈል OSS VRP (የክፍት ምንጭ ሶፍትዌር ተጋላጭነት ሽልማት ፕሮግራም) የተባለ አዲስ ተነሳሽነት አስተዋውቋል። GitHub (Google፣ GoogleAPIs፣ GoogleCloudPlatform፣ ወዘተ) እና በውስጣቸው ጥቅም ላይ የዋሉ ጥገኞች።

ይህ ተነሳሽነት እንደ ሊኑክስ ከርነል፣ Chrome፣ Chrome OS፣ አንድሮይድ እና ኩበርኔትስ ያሉ ፕሮጀክቶችን የሚሸፍኑ የችሮታ ፕሮግራሞችን ያሟላል። እንደዚህ አይነት ፕሮግራሞች በነበሩባቸው 12 ዓመታት ውስጥ ጎግል ከ38 ሺህ በላይ ተጋላጭነቶችን በማግኘቱ 13 ሚሊዮን ዶላር ሽልማት መክፈሉ ተጠቁሟል። ሽልማቱ እንደ የተጋላጭነቱ ክብደት እና እንደ ፕሮጀክቱ አስፈላጊነት ከ100 እስከ 31337 ዶላር ይደርሳል። በተለይ አስደሳች ለሆኑ ድክመቶች, የክፍያው መጠን ሊጨምር ይችላል.

ምንጭ: opennet.ru

አስተያየት ያክሉ