HackerOne platvorm, mis vĂ”imaldab turvaekspertidel informeerida ettevĂ”tteid ja tarkvaraarendajaid avastatud haavatavustest ning saada selle eest tasu, teatas, et avatud lĂ€htekood on kaasatud Internet Bug Bounty projekti raamesse. Tasud vĂ”idakse nĂŒĂŒd maksta mitte ainult haavatavuste tuvastamise eest ettevĂ”tte sĂŒsteemides ja teenustes, vaid ka probleemide teatamise eest laias valikus avatud projektides, mida arendavad nii meeskonnad kui ka eriarendajad.
Esimeste avatud projektide hulka, mille puhul hakati maksma avastatud haavatavuste eest, kuuluvad Nginx, Ruby, RubyGems, Electron, OpenSSL, Node.js, Django ja Curl. Tulevikus on nimekiri laienemas. Kriitilise haavatavuse eest on ette nĂ€htud $5000, ohtliku eest â $2500, mÔÔduka eest â $1500, mitteohtliku eest â $300. Avatud haavatavuse leidmiseks mĂ”eldud preemia jaguneb proportsioonis: 80% â teadustajale, kes teatas haavatavusest, 20% â avatud projekti hooldajale, kes lisas haavatavuse paranduse.
Uue programmi rahastamiseks kogutakse vahendeid eraldi fondis. Peamiste algatuse sponsorite hulka kuuluvad ettevÔtted Facebook, GitHub, Elastic, Figma, TikTok ja Shopify, ning HackerOne kasutajatele on antud vÔimalus annetada fondi 1% kuni 10% eraldatud vahenditest.
Allikas: opennet.ru
