Iniciativa për shpërblime për identifikimin e dobësive në projektet e hapura të Google

Kompania Google prezantoi një iniciativë të re OSS VRP (Open Source Software Vulnerability Rewards Program) për shpërblime monetare për identifikimin e problemeve të sigurisë në projektet e hapura Bazel, Angular, Go, Protocol buffers dhe Fuchsia, si dhe në projektet e zhvilluara në depot e Google në GitHub (Google, GoogleAPIs, GoogleCloudPlatform etj.) dhe varësitë që përdoren në to.

Iniciativa e paraqitur plotëson programet ekzistuese të shpërblimeve, duke përfshirë projekte si bërthama Linux, Chrome, Chrome OS, Android dhe Kubernetes. Vihet në dukje se gjatë 12 viteve të ekzistencës së këtyre programeve, Google ka paguar 38 milion dollarë shpërblime për zbuluar më shumë se 13 mijë vulnerabilitete. Shuma e shpërblimit varion nga 100 në 31337 dollarë në varësi të rrezikshmërisë së vulnerabilitetit dhe rëndësisë së projektit. Për vulnerabilitetet veçanërisht të interesantë, shuma e pagesës mund të rritet.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster