HackerOne a implementat plata recompenselor pentru identificarea vulnerabilităților în software-ul open source.

Platforma HackerOne, care oferă cercetătorilor în securitate posibilitatea de a informa companiile și dezvoltatorii de software despre identificarea vulnerabilităților și de a primi recompense în schimb, a anunțat includerea software-ului open source în domeniul de aplicare al proiectului Internet Bug Bounty. Plățile recompenselor pot fi efectuate acum nu doar pentru identificarea vulnerabilităților în sistemele și serviciile corporative, ci și pentru raportarea problemelor dintr-o gamă largă de proiecte open source, dezvoltate atât de echipe, cât și de dezvoltatori individuali.

Printre primele proiecte open source pentru care au început plățile pentru vulnerabilitățile descoperite se numără Nginx, Ruby, RubyGems, Electron, OpenSSL, Node.js, Django și Curl. Lista va fi extinsă ulterior. Pentru o vulnerabilitate critică se preconizează o plată de 5000 USD, pentru una periculoasă - 2500 USD, pentru una medie - 1500 USD, iar pentru una nepericuloasă - 300 USD. Recompensa pentru o vulnerabilitate descoperită este distribuită proporțional: 80% - cercetătorului care a raportat vulnerabilitatea, 20% - persoanei care întreține proiectul open source căruia i s-a adăugat corectarea vulnerabilității.

Fondurile pentru finanțarea noului program sunt acumulate într-un fond separat. Principalele companii sponsori ale inițiativei sunt Facebook, GitHub, Elastic, Figma, TikTok și Shopify, iar utilizatorii HackerOne au posibilitatea de a transfera în fond între 1% și 10% din fondurile alocate.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster