Iniziativa per la ricompensa per la segnalazione di vulnerabilità nei progetti aperti di Google

Google ha presentato una nuova iniziativa OSS VRP (Open Source Software Vulnerability Rewards Program) per il pagamento di premi monetari per la scoperta di problemi di sicurezza in progetti open source come Bazel, Angular, Go, Protocol Buffers e Fuchsia, oltre a progetti sviluppati nei repository di Google su GitHub (Google, GoogleAPIs, GoogleCloudPlatform, ecc.) e le relative dipendenze.

L'iniziativa presentata integra i programmi di premi già esistenti, che coprono progetti come il kernel Linux, Chrome, Chrome OS, Android e Kubernetes. Si segnala che in 12 anni di esistenza di tali programmi, Google ha stanziato 38 milioni di dollari in premi per la scoperta di oltre 13.000 vulnerabilità. L'importo del premio varia da 100 a 31.337 dollari, a seconda della gravità della vulnerabilità e dell'importanza del progetto. Per vulnerabilità particolarmente interessanti, l'importo del premio può essere aumentato.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster