ఓపెన్ సోర్స్ Google ప్రాజెక్ట్‌లలోని దుర్బలత్వాలను గుర్తించినందుకు రివార్డ్‌లు చెల్లించడానికి చొరవ

ఓపెన్ సోర్స్ ప్రాజెక్ట్‌లు Bazel, Angular, Go, ప్రోటోకాల్ బఫర్‌లు మరియు Fuchsia, అలాగే Google రిపోజిటరీలలో అభివృద్ధి చేసిన ప్రాజెక్ట్‌లలో భద్రతా సమస్యలను గుర్తించినందుకు నగదు రివార్డ్‌లను చెల్లించడానికి Google OSS VRP (ఓపెన్ సోర్స్ సాఫ్ట్‌వేర్ వల్నరబిలిటీ రివార్డ్స్ ప్రోగ్రామ్) అనే కొత్త చొరవను ప్రవేశపెట్టింది. GitHub (Google, GoogleAPIలు, GoogleCloudPlatform, మొదలైనవి) మరియు వాటిలో ఉపయోగించే డిపెండెన్సీలు.

ఈ చొరవ లైనక్స్ కెర్నల్, క్రోమ్, క్రోమ్ OS, ఆండ్రాయిడ్ మరియు కుబెర్నెట్స్ వంటి ప్రాజెక్ట్‌లను కవర్ చేసే ఇప్పటికే ఉన్న బౌంటీ ప్రోగ్రామ్‌లను పూర్తి చేస్తుంది. అటువంటి ప్రోగ్రామ్‌లు ఉనికిలో ఉన్న 12 సంవత్సరాలలో, Google 38 వేలకు పైగా దుర్బలత్వాలను కనుగొన్నందుకు $13 మిలియన్లను రివార్డ్‌లుగా చెల్లించిందని గుర్తించబడింది. దుర్బలత్వం యొక్క తీవ్రత మరియు ప్రాజెక్ట్ యొక్క ప్రాముఖ్యత ఆధారంగా అవార్డు $100 నుండి $31337 వరకు ఉంటుంది. ముఖ్యంగా ఆసక్తికరమైన దుర్బలత్వాల కోసం, చెల్లింపు మొత్తాన్ని పెంచవచ్చు.

మూలం: opennet.ru

ఒక వ్యాఖ్యను జోడించండి