HackerOne ka realizuar pagesën e shpërblimeve për zbulimin e vulnerabiliteteve në softuerin e hapur

Platforma HackerOne, e cila u jep mundësinë hakerëve të sigurisë të informojnë kompanitë dhe zhvilluesit e software-it për identifikimin e dobësive dhe të marrin shpërblime për këtë, njoftoi se ka përfshirë softuerin e hapur në kuadër të projektit Internet Bug Bounty. Tani shpërblimet mund të jepen jo vetëm për identifikimin e dobësive në sistemet dhe shërbimet korporative, por edhe për informimin mbi probleme në një gamë të gjerë projektesh të hapura, të zhvilluara si nga grupe ashtu edhe nga zhvillues individualë.

Ndër projektet e para të hapura për të cilat filloi dhënia e shpërblimeve për dobësitë e gjetura janë Nginx, Ruby, RubyGems, Electron, OpenSSL, Node.js, Django dhe Curl. Lista do të zgjerohet në të ardhmen. Për një dobësi kritike, shpërblimi është $5000, për një të rrezikshme $2500, për një të mesme $1500, dhe për një të pa rrezikshme $300. Shpërblimi për dobësinë e gjetur ndahet në përqindje: 80% hakerit që e raportoi dobësinë, 20% zhvilluesit të projektit të hapur që shtoi rregullimin e dobësisë.

Fondet për financimin e programit të ri mblidhen në një grup të veçantë. Sponsorët kryesorë të iniciativës janë kompanitë Facebook, GitHub, Elastic, Figma, TikTok dhe Shopify, ndërsa përdoruesve të HackerOne u është dhënë mundësia të kontribuojnë në grup nga 1% deri në 10% të fondeve të alokuara.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster