HackerOne විවෘත මූලාශ්‍ර මෘදුකාංගවල දුර්වලතා හඳුනාගැනීම සඳහා ත්‍යාග ක්‍රියාත්මක කළේය

HackerOne, ආරක්ෂිත පර්යේෂකයන්ට අවදානම් හඳුනා ගැනීම පිළිබඳව සමාගම් සහ මෘදුකාංග සංවර්ධකයින්ට දැනුම් දීමට සහ එසේ කිරීම සඳහා ත්‍යාග ලබා ගැනීමට ඉඩ සලසන වේදිකාවක්, එය අන්තර්ජාල බග් බූන්ටි ව්‍යාපෘතියේ විෂය පථය තුළ විවෘත කේත මෘදුකාංග ඇතුළත් කරන බව නිවේදනය කළේය. ආයතනික පද්ධති සහ සේවාවන්හි දුර්වලතා හඳුනා ගැනීම සඳහා පමණක් නොව, කණ්ඩායම් සහ තනි සංවර්ධකයින් විසින් සංවර්ධනය කරන ලද පුළුල් පරාසයක විවෘත ව්‍යාපෘතිවල ගැටළු වාර්තා කිරීම සඳහා ත්‍යාග ගෙවීම් දැන් කළ හැකිය.

සොයාගත් දුර්වලතා සඳහා ගෙවීම් සැපයීම ආරම්භ කළ පළමු විවෘත මූලාශ්‍ර ව්‍යාපෘති අතරට Nginx, Ruby, RubyGems, Electron, OpenSSL, Node.js, Django සහ Curl ඇතුළත් වේ. ලැයිස්තුව අනාගතයේදී පුළුල් වනු ඇත. විවේචනාත්මක අවදානමක් සඳහා, ඩොලර් 5000 ක ගෙවීමක් සපයනු ලැබේ, භයානක එකක් සඳහා - $ 2500, මධ්යම එකක් සඳහා - $ 1500, සහ භයානක නොවන එකක් සඳහා - $ 300. සොයාගත් අවදානමක් සඳහා ත්‍යාගය පහත අනුපාතයට බෙදා හරිනු ලැබේ: 80% අවදානම වාර්තා කළ පර්යේෂකයාට, 20% අවදානම් සඳහා විසඳුමක් එක් කළ විවෘත මූලාශ්‍ර ව්‍යාපෘතියේ නඩත්තු කරන්නාට.

නව වැඩසටහනට මුදල් යෙදවීම සඳහා අරමුදල් වෙනම සංචිතයක රැස්කර ඇත. මෙම මුලපිරීමේ ප්‍රධාන අනුග්‍රාහකයන් වූයේ Facebook, GitHub, Elastic, Figma, TikTok සහ Shopify වන අතර HackerOne පරිශීලකයින්ට වෙන් කරන ලද අරමුදල්වලින් 1% සිට 10% දක්වා සංචිතයට දායක වීමට අවස්ථාව ලබා දී ඇත.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න