HackerOne'i platvorm, mis vĂ”imaldab turva-uuringute lĂ€bi viijatel teavitada ettevĂ”tteid ja tarkvarade arendajaid avastatud haavatavustest ja saada selle eest tasu, teatas, et avatud allika tarkvara on haaratud Internet Bug Bounty projekti. TĂ€iendavad tasud vĂ”ivad nĂŒĂŒd kehtida mitte ainult ettevĂ”tte sĂŒsteemide ja teenuste haavatavuste avastamise eest, vaid ka teavitamise eest probleemidest laiaulatuslikes avatud projektides, mida arendavad nii meeskonnad kui ka ĂŒksikud arendajad.
Esimeste avatud projektide hulgas, mille eest on alanud tasude maksmine avastatud haavatavuste puhul, on Nginx, Ruby, RubyGems, Electron, OpenSSL, Node.js, Django ja Curl. Tulevikus laiendatakse nimekirja. Kriitilise haavatavuse eest on ette nĂ€htud tasu $5000, ohtliku eest â $2500, keskmise eest â $1500, mitteohtliku eest â $300. Avatud projekti haavatavuse avastamise eest jagunevad preemiad jĂ€rgmiselt: 80% â turva-uuringu lĂ€bi viijale, 20% â avatud projekti hooldajale, kes lisas haavatavuse paranduse.
Uue programmi rahastamiseks kogutakse vahendeid eraldi fondis. Peamised algatuse sponsorid on Facebook, GitHub, Elastic, Figma, TikTok ja Shopify, ning HackerOne kasutajatele on vÔimalus anda fondi 1% kuni 10% eraldatud vahenditest.
Allikas: opennet.ru
