Inirerekumendang, 2024

Pagpili ng editor

Google triples bug kapagbigayan gantimpala saklaw sa $ 15,000 (at kung minsan higit pa)

Growtopia New İtem Copy Bug 2021!! ( Wl Bug !)

Growtopia New İtem Copy Bug 2021!! ( Wl Bug !)
Anonim

Tripled ng Google ang pinakamataas na gantimpala nito para sa paghahanap ng mga kapintasan sa software nito sa $ 15,000, isang figure na ang pag-asa ng kumpanya ay humadlang sa mga independiyenteng mananaliksik mula sa pagbebenta ng kanilang impormasyon sa mga malilim na mga merkado.

Ang kumpanya ay nagbabayad ng minimum na $ 500 hanggang sa $ 5,000. Ngunit ngayon ay nagiging mas mahirap upang makahanap ng mga bug sa software tulad ng Chrome, at nais ng Google na gantimpalaan ang dagdag na pagsisikap, isinulat ni Tim Willis ng Chrome Security Team sa isang blog post sa Martes.

Bug bounty programs ay napatunayang mabunga para sa malaki Web mga kumpanya tulad ng Google at Facebook, na maaaring maakit ang isang mas maraming bilang ng mga mata sa kanilang software nang walang pagkuha ng higit pang mga analyst ng seguridad.

[Karagdagang pagbabasa: Paano alisin ang malware mula sa iyong Windows PC]

ng mga opsyon para sa pagbebenta ng mga kahinaan sa pamamagitan ng mga propesyonal na broker tulad ng Vupen at Netragard sa mga cybercriminal na naghahanap ng mga bagong kahinaan na magagamit nila upang maikalat ang malware.

"Nauunawaan namin na ang halaga ng aming gantimpala sa cash ay maaaring mas mababa kaysa sa mga alternatibo na ito, ngunit nag-aalok kami sa iyo ng pagkilala sa publiko ng iyong mga kasanayan at kung paano kahanga-hangang ikaw ay, isang mabilis na pag-aayos at isang pagkakataon upang lantaran blog / talk / kasalukuyan sa iyong mga kamangha-manghang mga trabaho, "Writes Willis.

Willis ay nagsulat na ang Google ay magbabayad ng higit sa $ 15,000 para sa "partikular na mahusay na mga ulat," at idinagdag na ang isang award ay nanguna sa $ 30,000 noong nakaraang buwan . Ang kumpanya ay naglatag din ng mas detalyado kung ano ang babayaran nito depende sa kung ano ang isinumite at kung anong uri ng depekto ang natagpuan.

Ang mga mananaliksik na nakabuo rin ng isang gumaganang pagsasamantala ay maaaring makakuha ng mas mataas na gantimpala. Sa ilalim ng isang bagong pagbabago, ang mga mananaliksik ay maaaring magsumite ng ulat ng kahinaan muna at pagkatapos ay isang pagsasamantala sa ibang pagkakataon.

"Naniniwala kami na ito ay isang sitwasyon na manalo-win para sa seguridad at mga mananaliksik: nakuha namin ang mga bug sa mas maaga at ang aming mga kontribyutor ay makakakuha upang i-claim sa ang mga bug sa lalong madaling panahon, pagbaba ng mga pagkakataon na magsumite ng isang dobleng ulat, "sinulat ni Willis.

Ang mga tatanggap ay makikilala din sa Hall of Fame ng Google, isang talaan ng mga matagumpay na pagsusumite ng publiko. Sinulat ni Willis na ang mga pagsusumite ng pabalik-bayad sa Google mula sa Hulyo 1 sa mga bagong antas.

Top