HackerOne သည် open source ဆော့ဖ်ဝဲတွင် အားနည်းချက်များကို ဖော်ထုတ်ခြင်းအတွက် ဆုလာဘ်များကို အကောင်အထည်ဖော်ခဲ့သည်။

HackerOne သည် အားနည်းချက်များကို ရှာဖွေဖော်ထုတ်ကာ ဆုလာဘ်များရယူခြင်းအကြောင်း ကုမ္ပဏီများနှင့် ဆော့ဖ်ဝဲရေးဆွဲသူများအား အသိပေးခွင့်ပြုသည့် ပလပ်ဖောင်းတစ်ခုဖြစ်ပြီး ၎င်းသည် Internet Bug Bounty ပရောဂျက်၏နယ်ပယ်တွင် open source software ပါ၀င်ကြောင်း ကြေညာခဲ့သည်။ ကော်ပိုရိတ်စနစ်များနှင့် ဝန်ဆောင်မှုများတွင် အားနည်းချက်များကို ဖော်ထုတ်ရန်အတွက်သာမက အဖွဲ့များနှင့် ဆော့ဖ်ဝဲရေးသားသူနှစ်ဦးစလုံးမှ တီထွင်ထားသည့် ကျယ်ပြန့်သော ပရောဂျက်များတွင် ပြဿနာများကို အစီရင်ခံရန်အတွက် ယခု ဆုလက်ဆောင်များကို ပေးချေနိုင်ပါသည်။

တွေ့ရှိရသည့် အားနည်းချက်များအတွက် ငွေပေးချေမှုစတင်မည့် ပထမဆုံး open source ပရောဂျက်များတွင် Nginx၊ Ruby၊ RubyGems၊ Electron၊ OpenSSL၊ Node.js၊ Django နှင့် Curl တို့ဖြစ်သည်။ စာရင်းကို အနာဂတ်တွင် တိုးချဲ့ပါမည်။ အရေးကြီးသော အားနည်းချက်တစ်ခုအတွက်၊ အန္တရာယ်ရှိသောတစ်ခုအတွက် - ဒေါ်လာ 5000၊ အလယ်အလတ်တစ်ခုအတွက် - $2500 နှင့် အန္တရာယ်မရှိသောတစ်ခုအတွက် - $1500 ပေးချေထားပါသည်။ တွေ့ရှိသော အားနည်းချက်အတွက် ဆုကြေးကို အောက်ပါအချိုးအစားဖြင့် ဖြန့်ဝေသည်- အားနည်းချက်ကို အစီရင်ခံသော သုတေသီအား 300%၊ အားနည်းချက်အတွက် ပြင်ဆင်မှုတစ်ခု ထပ်ထည့်သော open source ပရောဂျက်၏ ထိန်းသိမ်းသူထံ 80%။

အစီအစဉ်သစ်အတွက် ငွေကြေးထောက်ပံ့ရန် ရန်ပုံငွေများကို သီးခြားအုပ်စုတစ်ခုတွင် စုဆောင်းထားသည်။ ပဏာမစပွန်ဆာများဖြစ်သည့် Facebook၊ GitHub၊ Elastic၊ Figma၊ TikTok နှင့် Shopify နှင့် HackerOne အသုံးပြုသူများသည် ရေကူးကန်သို့ ခွဲဝေပေးထားသော ရန်ပုံငွေ၏ 1% မှ 10% အထိ ပံ့ပိုးကူညီရန် အခွင့်အရေးပေးခဲ့ပါသည်။

source: opennet.ru

မှတ်ချက် Add