Ötszörös fizetésemelést kaptak a hibavadászok

​A Google jelentősen megemelte az etikus hackerek jutalmát annak érdekeben, hogy még vonzóbbá tegye a hibavadászatot.
 

A Google 2010-ben indította útjára azt a kezdeményezését, amelynek keretében elkezdte jutalmazni azokat a szakembereket, akik az előírásoknak megfelelően, etikus módon tárnak fel, és jelentenek különféle sérülékenységeket. Az úgynevezett VRP (Vulnerability Reward Program) program olyan sikeres lett, hogy az évek során az abban résztvevők összességében már több mint 50 millió dollár jutalomban részesültek. Noha a VRP népszerűsége töretlen, a Google most mégis úgy határozott, hogy rátesz erre még egy lapáttal.
 
A vállalat bejelentette, hogy a VRP keretén belül odaítélhető jutalmak összegét megötszörözi. Ezzel akár egyetlen sérülékenységgel is be lehet zsebelni 151.515 dollárt. Ez az összeg két részből tevődik össze. Van egy 101.010 dolláros alapjutalom, amit meg lehet másfélszerezni akkor, ha a hibavadász minőségi jelentést készít az általa feltárt biztonsági résről.
 
Természetesen továbbra is igaz, hogy a legnagyobb összegű díj a legsúlyosabb sérülékenységek felfedezéséért jár, különösen akkor, ha arra kritikus szolgáltatások vagy alkalmazások esetében derül fény. Ilyen lehet például, ha valaki egy olyan sebezhetőségre akad, amelynek révén Gmail postafiókok felett lehet átvenni az irányítást.
 
"A rendszereink egyre biztonságosabbá váltak az idők során, és tisztában vagyunk azzal, hogy az új sebezhetőségek feltárása most már sokkal több időt vesz igénybe. Ezért döntöttünk úgy, hogy megötszörözzük a jutalmak összegét" - közölte a Google.
 
  1. 3

    A Samsung biztonsági javításokat adott ki egyes mobil alkalmazásaihoz.

  2. 3

    A ClamAV két biztonsági hibajavítással bővült.

  3. 3

    A Veeam több kritikus veszélyességű sebezhetőségről számolt be.

  4. 3

    A Zyxel számos hálózati eszközéhez adott ki biztonsági frissítést.

  5. 4

    Elkészült az Adnroid szeptemberi biztonsági frissítése.

  6. 3

    A Yubico YubiKey kapcsán egy biztonsági hibára derült fény.

  7. 3

    A Google két olyan biztonság hibáról számolt be, amelyek a Chrome webböngészőben vannak jelen.

  8. 4

    A VMware egy súlyos biztonsági hibát szüntetett meg a Fusion alkalmazásban.

  9. 3

    A Samsung biztonsági frissítéseket adott ki egyes Exynos megoldásaihoz.

  10. 3

    A Wireshark egy újabb biztonsági frissítéssel bővült.

Partnerhírek
​Hogyan védhetjük ki a gyakori Booking.com átveréseket?

A Booking.com a szálláshelyeket kereső utazók egyik legfontosabb platformja, de mára egyéb szolgáltatások is elérhetővé váltak az oldalon keresztül.

​A kék halál képernyőn túl

A hibás CrowdStrike-frissítés okozta széleskörű informatikai leállások előtérbe helyezték a szoftverfrissítések kérdését. Frissítsünk vagy inkább ne?

hirdetés
Közösség