Extra béremelés: dupla fizetést kapnak a hibavadászok

A Google megduplázza a Chrome webböngészőben feltárt sebezhetőség után kifizethető jutalmak összegét.
 

A Google a hibavadász (VRP - Vulnerability Reward Program) programjának 2010-es elindítása óta összesen már több mint 50 millió dollárral jutalmazta azokat, akik újonnan felfedezett sérülékenységeket jelentettek a vállalatnak. Az évek során több mint 15 ezer sérülékenységre derült fény a programnak köszönhetően, ami egyértelműen mutatja, hogy egy igen hasznos kezdeményezésről van szó.

A Google 2010 óta számos alkalmazását és szolgáltatását vonta be a különféle VRP-programokba. Ezek közül az egyik a Chrome webböngésző. 

A hibavadászok körében nagy népszerűségnek örvendő böngészővizsgálatok azonban mostantól kicsit megváltoznak. A Google ugyanis elkezdi terelni a kutatókat abba az irányba, hogy ne csak a biztonsági rések feltárása legyen kiemelt szempont, hanem az azokkal összefüggő hatáselemzések és minőségi jelentések készítése is. Cserébe viszont a jutalom is nagyobb.

Dupla bér

A Google megduplázta a Chrome sérülékenységei után kifizethető jutalmak összegét. Ezzel a legmagasabb odaítélhető díj 250 ezer dollárra emelkedett. Erre az összegre azok számíthatnak, akik a Chrome böngészőben kritikus veszélyességű sérülékenységet tárnak fel, és minőségi jelentés kíséretében ismertetik azok hatását, kihasználhatóságát és pontos technikai leírását a Google-lel (esetleg még exploitot is átadnak). 

Ezentúl három besorolást fog alkalmazni a vállalat a sebezhetőségek "rangsorolásánál": alacsony, közepes és magas kockázatú osztályokba sorolja majd a jelzett sérülékenységeket. 

"Elérkezett az ideje annak, hogy tovább gondoljuk a Chrome VRP díjazását, és egy olyan struktúrát, valamint világos követelményrendszert alakítsunk ki a hibákat nekünk jelentő biztonsági kutatók számára, amely ösztönzi a magas minőségű jelentésadást és a mélyebb szintű kutatásokat a Chrome sebezhetőségeivel kapcsolatban"

- nyilatkozta Amy Ressler, a Chrome biztonsági mérnöke.
 
  1. 4

    Elkezdődött a FortiClient EMS egyik súlyos sérülékenységének kihasználása a kibertérben.

  2. 3

    A WatchGuard Fireware OS-hez egy újabb biztonsági javítás vált elérhetővé.

  3. 4

    Az IBM Db2 több újonnan feltárt sebezhetőség miatt kapott frissítést.

  4. 3

    Újabb biztonsági frissítés érkezett az IBM QRadar SIEM-hez.

  5. 4

    Kritikus biztonsági problémára derült fény az Axios-ban.

  6. 3

    A FreeBSD-hez négy biztonsági javítás érkezett.

  7. 4

    Magas veszélyességű sebezhetőségre derült fény a Vim kapcsán.

  8. 4

    A WatchGuard biztonsági frissítést adott ki a Fireware OS-hez.

  9. 3

    A Netty fejlesztői két sérülékenységről adtak hírt.

  10. 3

    A Moodle-hoz számos biztonsági hiba miatt vált elérhetővé frissítés.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség