L'azienda Google ha presentato una nuova iniziativa OSS VRP (Open Source Software Vulnerability Rewards Program) per il pagamento di premi in denaro per l'individuazione di problemi di sicurezza in progetti open source come Bazel, Angular, Go, Protocol Buffers e Fuchsia, così come in progetti sviluppati nei repository Google su GitHub (Google, GoogleAPIs, GoogleCloudPlatform, ecc.) e nelle dipendenze utilizzate.
L'iniziativa presentata integra già esistenti programmi di premio, coprendo progetti come il kernel Linux, Chrome, Chrome OS, Android e Kubernetes. Si segnala che, nei 12 anni di esistenza di programmi simili, Google ha erogato 38 milioni di dollari in premi per la scoperta di oltre 13.000 vulnerabilità. L'importo del premio varia da 100 a 31.337 dollari a seconda della gravità della vulnerabilità e dell'importanza del progetto. Per vulnerabilità particolarmente significative, l'importo del pagamento può essere aumentato.
Fonte: opennet.ru
