Google hat eine neue Initiative namens OSS VRP (Open Source Software Vulnerability Rewards Program) vorgestellt, die finanzielle Belohnungen für die Identifizierung von Sicherheitsproblemen in den Open-Source-Projekten Bazel, Angular, Go, Protocol Buffers und Fuchsia sowie in Projekten, die in Googles Repositories auf GitHub (Google, GoogleAPIs, GoogleCloudPlatform usw.) entwickelt werden und in ihnen verwendeten Abhängigkeiten, anbietet.
Die vorgestellte Initiative ergänzt bereits bestehende Belohnungsprogramme, die Projekte wie den Linux-Kernel, Chrome, Chrome OS, Android und Kubernetes abdecken. Es wird darauf hingewiesen, dass Google in den 12 Jahren seines Bestehens ähnliche Programme 38 Millionen Dollar für die Entdeckung von über 13.000 Sicherheitsanfälligkeiten ausgezahlt hat. Die Belohnung beträgt zwischen 100 und 31.337 Dollar, je nach Schwere der Sicherheitsanfälligkeit und der Wichtigkeit des Projekts. Für besonders interessante Sicherheitsanfälligkeiten kann die Auszahlung erhöht werden.
Quelle: opennet.ru
