open-source Google ပရောဂျက်များတွင် အားနည်းချက်များကို ဖော်ထုတ်ခြင်းအတွက် ဆုလာဘ်များ ပေးဆောင်ရန် အစပြုမှု

Google သည် open source ပရောဂျက် Bazel၊ Angular၊ Go၊ Protocol buffers နှင့် Fuchsia နှင့် Google repositories တွင် တီထွင်ထားသော ပရောဂျက်များတွင် လုံခြုံရေးပြဿနာများကို ဖော်ထုတ်ရန်အတွက် ငွေသားဆုလက်ဆောင်များပေးရန်အတွက် OSS VRP (Open Source Software Vulnerability Rewards Program) ဟုခေါ်သော ပဏာမခြေလှမ်းအသစ်ကို Google က မိတ်ဆက်ပေးခဲ့သည်။ GitHub (Google၊ GoogleAPIs၊ GoogleCloudPlatform စသည်ဖြင့်) နှင့် ၎င်းတို့တွင် အသုံးပြုသော မှီခိုမှုများ။

ဤအစီအစဉ်သည် Linux kernel၊ Chrome၊ Chrome OS၊ Android နှင့် Kubernetes ကဲ့သို့သော ပရောဂျက်များကို အကျုံးဝင်သည့် ရှိပြီးသား ဆုကြေးငွေပရိုဂရမ်များကို ဖြည့်စွက်ပေးပါသည်။ အဆိုပါပရိုဂရမ်များတည်ရှိပြီး 12 နှစ်တာကာလအတွင်း Google သည် အားနည်းချက်ပေါင်း 38 ကျော်ကို ရှာဖွေတွေ့ရှိသည့်အတွက် ဆုကြေးငွေ $13 million ပေးခဲ့ကြောင်း မှတ်သားရပါသည်။ အဆိုပါဆုသည် အားနည်းချက်၏ပြင်းထန်မှုနှင့် ပရောဂျက်၏အရေးပါမှုအပေါ်မူတည်၍ $100 မှ $31337 ကွာသည်။ အထူးစိတ်ဝင်စားစရာကောင်းသော အားနည်းချက်များအတွက်၊ ငွေပေးချေမှုပမာဏကို တိုးမြှင့်နိုင်ပါသည်။

source: opennet.ru

မှတ်ချက် Add