HackerOne'i platvorm, mis võimaldab turva-uuringute läbi viijatel teavitada ettevõtteid ja tarkvarade arendajaid avastatud haavatavustest ja saada selle eest tasu, teatas, et avatud allika tarkvara on haaratud Internet Bug Bounty projekti. Täiendavad tasud võivad nüüd kehtida mitte ainult ettevõtte süsteemide ja teenuste haavatavuste avastamise eest, vaid ka teavitamise eest probleemidest laiaulatuslikes avatud projektides, mida arendavad nii meeskonnad kui ka üksikud arendajad.
Esimeste avatud projektide hulgas, mille eest on alanud tasude maksmine avastatud haavatavuste puhul, on Nginx, Ruby, RubyGems, Electron, OpenSSL, Node.js, Django ja Curl. Tulevikus laiendatakse nimekirja. Kriitilise haavatavuse eest on ette nähtud tasu $5000, ohtliku eest — $2500, keskmise eest — $1500, mitteohtliku eest — $300. Avatud projekti haavatavuse avastamise eest jagunevad preemiad järgmiselt: 80% — turva-uuringu läbi viijale, 20% — avatud projekti hooldajale, kes lisas haavatavuse paranduse.
Uue programmi rahastamiseks kogutakse vahendeid eraldi fondis. Peamised algatuse sponsorid on Facebook, GitHub, Elastic, Figma, TikTok ja Shopify, ning HackerOne kasutajatele on võimalus anda fondi 1% kuni 10% eraldatud vahenditest.
Allikas: opennet.ru
