Iniciativa de recompensas por la identificación de vulnerabilidades en proyectos de código abierto de Google

La compañía Google presentó una nueva iniciativa OSS VRP (Programa de Recompensas por Vulnerabilidades de Software de Código Abierto) para otorgar recompensas monetarias por la identificación de problemas de seguridad en proyectos abiertos como Bazel, Angular, Go, Protocol Buffers y Fuchsia, así como en proyectos desarrollados en los repositorios de Google en GitHub (Google, GoogleAPIs, GoogleCloudPlatform, etc.) y en sus dependencias.

La iniciativa presentada complementa los programas de recompensas ya existentes, que abarcan proyectos como el núcleo de Linux, Chrome, Chrome OS, Android y Kubernetes. Se destaca que en 12 años de existencia de tales programas, Google ha pagado 38 millones de dólares en recompensas por la detección de más de 13,000 vulnerabilidades. El monto de la recompensa varía entre 100 y 31,337 dólares dependiendo de la gravedad de la vulnerabilidad y la importancia del proyecto. Para vulnerabilidades especialmente interesantes, el monto de la recompensa puede incrementarse.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster