Milliókat fizet a Google a hibavadászoknak

​Továbbra is igen jelentős összegeket fizet a Google azon hibavadászoknak, akik korábban nem ismert sérülékenységeket tárnak fel.
 

A Google közzétette a hibavadász programjaival kapcsolatos összefoglaló, pénzügyi jelentését. Ebből kiderült, hogy a vállalat 2023-ban összesen 10 millió dollár díjazásban részesítette azokat, akik különféle sebezhetőségeket tártak fel a különféle termékeiben, szolgáltatásaiban. Ez az összeg ugyan elmarad a 2022-es 12 milliós értéktől, de még így is nagyon jelentős.
 
A Google tavaly 632 kutatót részesített díjazásban, akik összesen 68 országból jeleztek biztonsági problémákat. A legsúlyosabb sebezhetőségért a vállalat 113.337 dollárt fizetett.
 
A legtöbb kifizetés az Android operációs rendszerben feltárt sérülékenységek után járt. Ilyen szempontból a Google 3,4 millió dollárt költött arra, hogy az operációs rendszerében meglévő biztonsági résekről első kézből kapjon információkat, és minél előbb el tudja készíteni a megfelelő patch-eket. Az Android után a legtöbb hibabejelentés a Chrome webböngészőhöz érkezett összességében 2,1 millió dollár "értékben". A hibavadászok segítségével a böngészőt 359 biztonsági hibától sikerült megszabadítani a tavalyi év során.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Veszélyes sebezhetőségekre derült fény a PDF Architect alkalmazásban.

  2. 4

    Két tucat biztonsági javítással gyarapodott a FreeRDP.

  3. 3

    Az IBM QRadar SIEM újabb biztonsági frissítést kapott.

  4. 3

    Az Angular három biztonsági hibát tartalmaz.

  5. 5

    Kritikus sebezhetőségek található a SonicWall SMA1000 appliance készülékekben.

  6. 3

    A Kaspersky Endpoint Security egy biztonsági hiba miatt kapott frissítést.

  7. 4

    A WatchGuard egy tucat sérülékenységet orvosolt a Fireware OS kapcsán.

  8. 4

    A Google fontos frissítést adott ki a ChromeOS operációs rendszerhez.

  9. 4

    Számos biztonsági hiba megszüntetésére nyílt lehetőség a Spring Frameworkben.

  10. 4

    A Next.js esetében két veszélyes biztonsági rés befoltozására nyílt lehetőség.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség