Firma Google wprowadziła nową inicjatywę OSS VRP (Open Source Software Vulnerability Rewards Program), która przewiduje wypłatę nagród pieniężnych za wykrywanie problemów z bezpieczeństwem w otwartych projektach takich jak Bazel, Angular, Go, Protocol Buffers i Fuchsia, a także w projektach rozwijanych w repozytoriach Google na GitHub (Google, GoogleAPIs, GoogleCloudPlatform itp.) oraz w używanych przez nie zależnościach.
Nowa inicjatywa uzupełnia już istniejące programy wypłaty nagród, obejmując projekty takie jak jądro Linux, Chrome, Chrome OS, Android i Kubernetes. Zauważono, że w ciągu 12 lat istnienia podobnych programów Google wypłacił 38 mln dolarów nagród za odkrycie ponad 13 tysięcy luk w zabezpieczeniach. Wysokość nagrody wynosi od 100 do 31 337 dolarów, w zależności od powagi luki i znaczenia projektu. W przypadku szczególnie interesujących luk kwota wypłaty może być zwiększona.
Źródło: opennet.ru
