Kompania Google prezantoi një iniciativë të re OSS VRP (Open Source Software Vulnerability Rewards Program) për shpërblime monetare për identifikimin e problemeve të sigurisë në projektet e hapura Bazel, Angular, Go, Protocol buffers dhe Fuchsia, si dhe në projektet e zhvilluara në depot e Google në GitHub (Google, GoogleAPIs, GoogleCloudPlatform etj.) dhe varësitë që përdoren në to.
Iniciativa e paraqitur plotëson programet ekzistuese të shpërblimeve, duke përfshirë projekte si bërthama Linux, Chrome, Chrome OS, Android dhe Kubernetes. Vihet në dukje se gjatë 12 viteve të ekzistencës së këtyre programeve, Google ka paguar 38 milion dollarë shpërblime për zbuluar më shumë se 13 mijë vulnerabilitete. Shuma e shpërblimit varion nga 100 në 31337 dollarë në varësi të rrezikshmërisë së vulnerabilitetit dhe rëndësisë së projektit. Për vulnerabilitetet veçanërisht të interesantë, shuma e pagesës mund të rritet.
Burimi: opennet.ru
