විවෘත-මූලාශ්‍ර Google ව්‍යාපෘතිවල දුර්වලතා හඳුනා ගැනීම සඳහා ත්‍යාග ගෙවීමේ මුලපිරීම

Google විසින් OSS VRP (Open Source Software Vulnerability Rewards Program) නමින් නව මුලපිරීමක් හඳුන්වා දී ඇත විවෘත කේත ව්‍යාපෘති Bazel, Angular, Go, Protocol buffers සහ Fuchsia, මෙන්ම Google ගබඩාවල සංවර්ධනය කරන ලද ව්‍යාපෘතිවල ආරක්ෂක ගැටළු හඳුනාගැනීම සඳහා මුදල් ත්‍යාග ගෙවීමට. GitHub (Google, GoogleAPIs, GoogleCloudPlatform, ආදිය) සහ ඒවායේ භාවිතා වන පරායත්තතා.

මෙම මුලපිරීම ලිනක්ස් කර්නලය, ක්‍රෝම්, ක්‍රෝම් ඕඑස්, ඇන්ඩ්‍රොයිඩ් සහ කුබර්නෙටස් වැනි ව්‍යාපෘති ආවරණය වන පරිදි පවතින ත්‍යාග වැඩසටහන් සම්පූර්ණ කරයි. එවැනි වැඩසටහන් වල පැවැත්මේ වසර 12 තුළ, Google විසින් දුර්වලතා 38 කට වඩා වැඩි ප්‍රමාණයක් සොයා ගැනීම සඳහා ඩොලර් මිලියන 13 ක ත්‍යාග ගෙවූ බව සටහන් වේ. අවදානමේ බරපතලකම සහ ව්‍යාපෘතියේ වැදගත්කම අනුව සම්මානය $100 සිට $31337 දක්වා පරාසයක පවතී. විශේෂයෙන් රසවත් දුර්වලතා සඳහා, ගෙවීම් ප්රමාණය වැඩි කළ හැක.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න