Milliókat fizet a Google a hibavadászoknak
Továbbra is igen jelentős összegeket fizet a Google azon hibavadászoknak, akik korábban nem ismert sérülékenységeket tárnak fel.A Google közzétette a hibavadász programjaival kapcsolatos összefoglaló, pénzügyi jelentését. Ebből kiderült, hogy a vállalat 2023-ban összesen 10 millió dollár díjazásban részesítette azokat, akik különféle sebezhetőségeket tártak fel a különféle termékeiben, szolgáltatásaiban. Ez az összeg ugyan elmarad a 2022-es 12 milliós értéktől, de még így is nagyon jelentős.
A Google tavaly 632 kutatót részesített díjazásban, akik összesen 68 országból jeleztek biztonsági problémákat. A legsúlyosabb sebezhetőségért a vállalat 113.337 dollárt fizetett.
A legtöbb kifizetés az Android operációs rendszerben feltárt sérülékenységek után járt. Ilyen szempontból a Google 3,4 millió dollárt költött arra, hogy az operációs rendszerében meglévő biztonsági résekről első kézből kapjon információkat, és minél előbb el tudja készíteni a megfelelő patch-eket. Az Android után a legtöbb hibabejelentés a Chrome webböngészőhöz érkezett összességében 2,1 millió dollár "értékben". A hibavadászok segítségével a böngészőt 359 biztonsági hibától sikerült megszabadítani a tavalyi év során.
A Google 2023-ban is több olyan rendezvényt támogatott, amelyek segítették a sérülékenységek felismerését. Ezek közé tartozott egyebek mellett az ESCAL8, valamint a Hardwear.io konferencia is. Továbbá egy élő hackeléses rendezvényt is szervezett a cég kifejezetten a generatív AI sérülékenységeinek feltárása érdekében.
A Google a hibavadász programjának 2010-es elindítása óta összesen 59 millió dollár jutalmat osztott ki. Ez nagyságrendileg hasonlít a Microsoft díjazásaihoz, amely az elmúlt évtizedben 63 millió dollárral támogatta a sebezhetőségek után kutató szakemberek munkáját.
-
A Xen egy közepes veszélyességű sérülékenységtől vált meg.
-
A GitHub CLI egy biztonsági javítást kapott.
-
Újabb, magas kockázatú biztonsági hibára derült fény az Apache Tomcatben.
-
Kritikus veszélyességű hibákat javított a Sophos a tűzfaljának kapcsán.
-
A Trend Micro Deep Security Agent for Windows egy biztonsági hibát rejt.
-
A Google Chrome legújabb verziója négy biztonsági hibajavítással érkezett.
-
A Fortinet kritikus veszélyességű hibáról adott tájékoztatást.
-
Az Apache Tomcat két sebezhetőséget tartalmaz.
-
Számos biztonsági javítás érkezett a Foxit PDF-kezelő szoftverekhez.
-
Fél tucat biztonsági javítás érkezett a Moodle-hoz.
Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.