Megújult a Google-féle hibavadászat

​A Google egy teljesen új hibavadász platformot alakított ki a sebezhetőségek után kutató szakemberek számára.
 

A Google VRP (Vulnerability Rewards Programs) kezdeményezése immár több mint 10 éves múltra tekint vissza. A történet a 2010-ben útjára indított Chromium hibavadászattal kezdődött. Azóta a vállalat több mint kétezer kutatót jutalmazott, és több mint 11 ezer hibabejelentést kapott. Ez idő alatt több mint 29 millió dollár jutalmat osztott ki a különféle sérülékenységek feltárói között. A jutalmak nagysága általában 100 és 31337 dollár között mozgott, de ez az összeg olykor jóval nagyobbra emelkedett. A legnagyobb összegű díjat Guang Gong kutató vehette át, aki 201.337 dollárt kapott, amikor a Pixel 3 esetében egy veszélyes sebezhetőségi láncról rántotta le a leplet.
 
Az évek során a VRP-be egyre több támadható célpont került, és kezdett kissé átláthatatlanná válni a kezdeményezés. Eközben pedig mind a programban résztvevők száma, mind a bejelentett biztonsági rések száma folyamatosan emelkedett. Ezért a Google úgy határozott, hogy a VRP számára egy egységes platformot dolgoz ki, amihez egy webes felületet készített. A bughunters.google.com weboldalon keresztül immár egységesen lehet látni a VRP-hez kapcsolódó információkat, és a sérülékenységi bejelentések is egyszerűbbé váltak. A vállalat reményei szerint az egységesítésnek köszönhetően a VRP a következő tíz évben is sikeres lesz.
 
A Google továbbá egy újabb kezdeményezést is bejelentett. Elindult a Bug Hunter University, amelynek segítségével minden hibavadász fejlesztheti a képességeit, de az új jelentkezők is elkezdhetik megtanulni a sebezhetőségek utáni kutakodás fortélyait.
 
 
  1. 3

    Az ImageMagick egy közepes veszélyességű hibát tartalmaz.

  2. 3

    A Xen két biztonsági hibát tartalmaz.

  3. 3

    A KeePassXC egy sérülékenység miatt kapott frissítést.

  4. 3

    A Next.js-hez öt biztonsági javítás vált elérhetővé.

  5. 3

    Az Apple biztonsági frissítést adott ki egyes operációs rendszereihez.

  6. 4

    A GIMP két veszélyes biztonsági réstől vált meg.

  7. 3

    A PyTorch kapcsán két biztonsági résre derült fény.

  8. 4

    Több mint 30 biztonsági javítást kapott az Edge webböngésző.

  9. 3

    A Red Hat OpenShift Container Platform két hibajavítással bővült.

  10. 3

    A curl kapcsán négy biztonsági hiba látott napvilágot.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség