Milliókat fizet a Google a hibavadászoknak

​Továbbra is igen jelentős összegeket fizet a Google azon hibavadászoknak, akik korábban nem ismert sérülékenységeket tárnak fel.
 

A Google közzétette a hibavadász programjaival kapcsolatos összefoglaló, pénzügyi jelentését. Ebből kiderült, hogy a vállalat 2023-ban összesen 10 millió dollár díjazásban részesítette azokat, akik különféle sebezhetőségeket tártak fel a különféle termékeiben, szolgáltatásaiban. Ez az összeg ugyan elmarad a 2022-es 12 milliós értéktől, de még így is nagyon jelentős.
 
A Google tavaly 632 kutatót részesített díjazásban, akik összesen 68 országból jeleztek biztonsági problémákat. A legsúlyosabb sebezhetőségért a vállalat 113.337 dollárt fizetett.
 
A legtöbb kifizetés az Android operációs rendszerben feltárt sérülékenységek után járt. Ilyen szempontból a Google 3,4 millió dollárt költött arra, hogy az operációs rendszerében meglévő biztonsági résekről első kézből kapjon információkat, és minél előbb el tudja készíteni a megfelelő patch-eket. Az Android után a legtöbb hibabejelentés a Chrome webböngészőhöz érkezett összességében 2,1 millió dollár "értékben". A hibavadászok segítségével a böngészőt 359 biztonsági hibától sikerült megszabadítani a tavalyi év során.
 
A Google 2023-ban is több olyan rendezvényt támogatott, amelyek segítették a sérülékenységek felismerését. Ezek közé tartozott egyebek mellett az ESCAL8, valamint a Hardwear.io konferencia is. Továbbá egy élő hackeléses rendezvényt is szervezett a cég kifejezetten a generatív AI sérülékenységeinek feltárása érdekében.
 
A Google a hibavadász programjának 2010-es elindítása óta összesen 59 millió dollár jutalmat osztott ki. Ez nagyságrendileg hasonlít a Microsoft díjazásaihoz, amely az elmúlt évtizedben 63 millió dollárral támogatta a sebezhetőségek után kutató szakemberek munkáját.
 
  1. 3

    Az IBM Db2 egy újabb biztonsági javítással bővült.

  2. 4

    A Docker fejlesztői egy több éve létező biztonsági rést foltoztak be.

  3. 3

    A Trend Micro VPN Proxy One Pro egy biztonsági hiba miatt kapott frissítést.

  4. 3

    Négy biztonsági hiba látott napvilágot az ISC BIND kapcsán.

  5. 4

    Több mint egy tucat biztonsági javítással érkezett meg a legújabb Chrome verzió.

  6. 3

    A Zyxel számos vezeték nélküli hozzáférési ponthoz adott ki biztonsági frissítést.

  7. 3

    A Juniper több hibát javított a Junos OS-ben.

  8. 3

    A Vtiger CRM két biztonsági hiba miatt kapott frissítést.

  9. 3

    Az IBM WebSphere Application Serverhez egy biztonsági frissítés vált letölthetővé.

  10. 4

    A SolarWinds kritikus sebezhetőségeket is orvosolt az ARM esetében.

Partnerhírek
​A kék halál képernyőn túl

A hibás CrowdStrike-frissítés okozta széleskörű informatikai leállások előtérbe helyezték a szoftverfrissítések kérdését. Frissítsünk vagy inkább ne?

Mesterséges intelligencia és deepfake a támadásokban

Az ESET legújabb Threat Report jelentése átfogó képet ad az ESET szakértői csapata által 2023 decemberétől 2024 májusáig megfigyelt fenyegetettségi trendekről.

hirdetés
Közösség