La société Google a lancé une nouvelle initiative OSS VRP (Open Source Software Vulnerability Rewards Program) pour attribuer des récompenses monétaires pour la découverte de problèmes de sécurité dans les projets open source Bazel, Angular, Go, Protocol Buffers et Fuchsia, ainsi que dans les projets développés dans les dépôts Google sur GitHub (Google, GoogleAPIs, GoogleCloudPlatform, etc.) et les dépendances utilisées.
L'initiative présentée complète déjà les programmes de récompense existants, y compris des projets tels que le noyau Linux, Chrome, Chrome OS, Android et Kubernetes. Il est à noter qu'au cours des 12 dernières années, Google a versé 38 millions de dollars en récompenses pour la découverte de plus de 13 000 vulnérabilités. Le montant des récompenses varie de 100 à 31 337 dollars en fonction de la gravité de la vulnérabilité et de l'importance du projet. Pour certaines vulnérabilités particulièrement intéressantes, le montant peut être augmenté.
Source : opennet.ru
