Inițiativa de recompensare pentru identificarea vulnerabilităților în proiectele open source ale Google

Compania Google a lansat o nouă inițiativă OSS VRP (Open Source Software Vulnerability Rewards Program) care oferă recompense financiare pentru identificarea problemelor de securitate în proiectele open-source Bazel, Angular, Go, Protocol Buffers și Fuchsia, precum și în proiectele dezvoltate în repozitoarele Google de pe GitHub (Google, GoogleAPIs, GoogleCloudPlatform etc.) și în dependențele folosite de acestea.

Inițiativa prezentată completează deja programele de recompensare existente, incluzând proiecte precum kernelul Linux, Chrome, Chrome OS, Android și Kubernetes. Se menționează că, în cei 12 ani de existență a acestor programe, Google a plătit 38 de milioane de dolari în premii pentru descoperirea a peste 13 mii de vulnerabilități. Suma recompensei variază între 100 și 31.337 de dolari, în funcție de gravitatea vulnerabilității și importanța proiectului. Pentru vulnerabilitățile deosebit de interesante, suma recompensei poate fi mărită.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster