Pénzeső hullott a hibavadászokra

A Google rekord összegű jutalomban részesítette tavaly az etikusan tevékenykedő hibavadászokat.
 

A Google közzétette azt a jelentését, amelyben összefoglalta, hogy 2025-ben milyen eredményeket sikerült elérni a különböző hibavadász programjai által. A vállalat közölte, hogy tavaly összesen 17,1 millió dollár jutalmat osztott ki az ismeretlen sebezhetőségeket szabályoknak megfelelő módon bejelentő biztonsági kutatók és szakemberek számára. Összesen 747 személyt jutalmazott. Az egy összegben odaítélt legmagasabb díj pedig több mint 250 ezer dollár volt.
 
2025 rekord évnek számított abból a szempontból, hogy még soha nem részesültek ekkora pénzügyi elismerésben a hibavadászok. 2024-hez képest 40 százalékos növekedésről beszélhetünk a kifizetések tekintetében. Ugyanakkor megjegyzendő, hogy 2025-ben új VRP (Vulnerability Reward Program) programok is indultak, amelyek elsősorban a mesterséges intelligencia alapú technológiákra, illetve a nyílt forráskódú projektekre terjedtek ki.
 
A Google szerint a három legnépszerűbb hibavadász programnak az alábbiak számítottak a tavalyi évben:
  • Android VRP (több mint 2,9 millió dolláros kifizetés)
  • Chrome VRP (3.716.750 millió dolláros kifizetés)
  • Cloud VRP (3.574.399 millió dolláros kifizetés)
 
A vállalat egyúttal azt is elárulta, hogy az első VRP programjának 2010-es indulása óta összesen 81,6 millió dollárban részesültek a hibabejelentők.
 
A Google megerősítette, hogy ezentúl is kiemelten kezeli a VRP kezdeményezéseit. „Célunk, hogy továbbra is a fenyegetettségek előtt járjunk, és folytassuk a Google szoftvereinek, illetve szolgáltatásainak biztonsági megerősítését. Mindez azonban elképzelhetetlen lenne a külső biztonsági közösség nélkül. Szerencsések vagyunk, hogy e közösség kutatóival dolgozhatunk együtt” – nyilatkozta a Google.
 
  1. 4

    A GIMP két veszélyes biztonsági réstől vált meg.

  2. 3

    A PyTorch kapcsán két biztonsági résre derült fény.

  3. 4

    Több mint 30 biztonsági javítást kapott az Edge webböngésző.

  4. 3

    A Red Hat OpenShift Container Platform két hibajavítással bővült.

  5. 3

    A curl kapcsán négy biztonsági hiba látott napvilágot.

  6. 3

    A GitLab 15 biztonsági javítást adott ki.

  7. 4

    A Google soron kívüli frissítéssel javított két nulladik napi hibát a Chrome webböngészőben.

  8. 4

    A Fortinet számos biztonsági javítást adott ki a FortiManagerhez és a FortiAnalyzerhez.

  9. 4

    Több patch is elérhetővé vált a FortiWebhez.

  10. 3

    A FortiSIEM egy biztonsági hiba miatt kapott frissítést.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség