HackerOne اوپن سورس سافٽ ويئر ۾ ڪمزورين جي نشاندهي ڪرڻ لاءِ انعام لاڳو ڪيو

HackerOne، ھڪڙو پليٽ فارم جيڪو سيڪيورٽي محققن کي ڪمپنين ۽ سافٽ ويئر ڊولپرز کي ڄاڻ ڏيڻ جي اجازت ڏئي ٿو خطرات جي نشاندهي ڪرڻ ۽ ائين ڪرڻ لاء انعام حاصل ڪرڻ، اعلان ڪيو ته اھو انٽرنيٽ بگ فضل منصوبي جي دائري ۾ اوپن سورس سافٽ ويئر شامل آھي. انعامن جي ادائگي هاڻي نه رڳو ڪارپوريٽ سسٽم ۽ خدمتن ۾ ڪمزورين جي نشاندهي ڪرڻ لاءِ ٿي سگهي ٿي، پر ٻنهي ٽيمن ۽ انفرادي ڊولپرز پاران تيار ڪيل کليل منصوبن جي وسيع رينج ۾ مسئلن جي رپورٽ ڪرڻ لاءِ.

پهريون اوپن سورس پروجيڪٽ جيڪي مليل ڪمزورين لاءِ ادائگيون مهيا ڪرڻ شروع ڪن ٿا انهن ۾ شامل آهن نينگڪس، روبي، روبي گيمز، اليڪٽران، اوپن ايس ايس ايل، نوڊ.js، جيانگو ۽ ڪرل. فهرست کي مستقبل ۾ وڌايو ويندو. هڪ نازڪ خطري لاءِ، $5000 جي ادائيگي ڏني وئي آهي، هڪ خطرناڪ لاءِ - $2500، هڪ وچولي لاءِ - $1500، ۽ هڪ غير خطرناڪ لاءِ - $300. مليل نقصان جو انعام هيٺين تناسب ۾ ورهايو ويو آهي: 80٪ محقق کي جنهن نقصان جي رپورٽ ڪئي، 20٪ اوپن سورس پروجيڪٽ جي سنڀاليندڙ کي جنهن خطري لاءِ هڪ اصلاح شامل ڪئي.

نئين پروگرام کي فنانس ڏيڻ لاءِ فنڊ هڪ الڳ پول ۾ جمع ڪيا ويا آهن. شروعات جا مکيه اسپانسرز هئا Facebook، GitHub، Elastic، Figma، TikTok ۽ Shopify، ۽ HackerOne صارفين کي پول ۾ مختص ڪيل فنڊن جي 1٪ کان 10٪ تائين حصو ڏيڻ جو موقعو ڏنو ويو.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو