Ötszörös fizetésemelést kaptak a hibavadászok

​A Google jelentősen megemelte az etikus hackerek jutalmát annak érdekeben, hogy még vonzóbbá tegye a hibavadászatot.
 

A Google 2010-ben indította útjára azt a kezdeményezését, amelynek keretében elkezdte jutalmazni azokat a szakembereket, akik az előírásoknak megfelelően, etikus módon tárnak fel, és jelentenek különféle sérülékenységeket. Az úgynevezett VRP (Vulnerability Reward Program) program olyan sikeres lett, hogy az évek során az abban résztvevők összességében már több mint 50 millió dollár jutalomban részesültek. Noha a VRP népszerűsége töretlen, a Google most mégis úgy határozott, hogy rátesz erre még egy lapáttal.
 
A vállalat bejelentette, hogy a VRP keretén belül odaítélhető jutalmak összegét megötszörözi. Ezzel akár egyetlen sérülékenységgel is be lehet zsebelni 151.515 dollárt. Ez az összeg két részből tevődik össze. Van egy 101.010 dolláros alapjutalom, amit meg lehet másfélszerezni akkor, ha a hibavadász minőségi jelentést készít az általa feltárt biztonsági résről.
 
Természetesen továbbra is igaz, hogy a legnagyobb összegű díj a legsúlyosabb sérülékenységek felfedezéséért jár, különösen akkor, ha arra kritikus szolgáltatások vagy alkalmazások esetében derül fény. Ilyen lehet például, ha valaki egy olyan sebezhetőségre akad, amelynek révén Gmail postafiókok felett lehet átvenni az irányítást.
 
"A rendszereink egyre biztonságosabbá váltak az idők során, és tisztában vagyunk azzal, hogy az új sebezhetőségek feltárása most már sokkal több időt vesz igénybe. Ezért döntöttünk úgy, hogy megötszörözzük a jutalmak összegét" - közölte a Google.
 
  1. 3

    A Kerberos esetében egy közepes veszélyességű biztonsági hibára derült fény.

  2. 4

    A Google 48 biztonsági rést foltozott be az Androidon.

  3. 3

    A Samsung két biztonsági hibáról számolt be az Exynos kapcsán.

  4. 4

    A NETGEAR fontos frissítéseket adott ki egyes routereihez és WiFi-eszközeihez.

  5. 3

    A VMware Aria Operations több biztonsági hibajavítást kapott.

  6. 3

    A Google biztonsági frissítést adott ki a Go-hoz.

  7. 4

    A Zyxel CPE szériás eszközökben két súlyos sebezhetőség található.

  8. 3

    Az Apache Solr esetében két biztonsági frissítés vált elérhetővé.

  9. 4

    A VMware Avi Load Balancer egy súlyos hiba miatt kapott frissítést.

  10. 4

    Az Apple 29 biztonsági rést foltozott be az iOS és az iPadOS operációs rendszeren.

Partnerhírek
​Veszélyes hirdetések rejtőzhetnek a keresési eredményekben

Annak ellenére, hogy egyre többen használnak hirdetésblokkolókat és kifinomult biztonsági szoftvereket, a hirdetéseken keresztül terjedő rosszindulatú szoftverek még mindig nagy problémát jelentenek.

​Ki vigyáz az adataidra, ha te nem?

Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?

hirdetés
Közösség