Google ще плаща за открити уязвимости и в проектите си с отворен код

Google ще плаща за открити уязвимости и в проектите си с отворен код

Google не пести средства що се отнася до специалистите, които откриват бъгове и уязвимости в продуктите ѝ. Сега компанията разширява програмата си за награди при откриване на уязвимост, Vulnerability Rewards Program (VRP), и към проектите си с отворен код.

Така учените вече могат да подават информация за бъгове и уязвимости, които могат да засегнат цялата екосистема с отворен код на Google. От компанията споделят, че дават тази възможност заради зачестилите опити на хакери да провеждат атаки през продукти с отворен код.

Атаките от този тип са нараснали с 650% през 2021 спрямо 2020. Най-високите стойности, които предлага компанията са за високопрофилните ѝ проекти, включително Fuchsia, и достигат до 31 337 долара. През изминалата година Google е изплатила 8.7 милиона долара в награди по VRP.

Източник: Google


Втора употреба с гаранция