Emelte a bugokra kitűzött "vérdíját" a Google

Keresés
Hírlevél
 
ASPC#C++CSSDelphiFlashJavaJavaScriptPascalPerlPHPPythonuniPaaSVisual BasicVisual C++  »    
szerző: Sting, idő: 2012.04.24. 10:55
  Kapcsolódó fórum Felvétel kedvencekhez Küldés emailben
A Google tegnap blogjában jelentette be, hogy jelentős mértékben emelte azon "vérdíjainak" mértékét, amelyet a termékeiben felfedezett biztonsági jellegű hibákat részére bejelentő kódereknek fizet. Az új szabályok értelmében egy-egy rendkívül súlyos sebezhetőségről szóló információkat akár 20.000 dollárral - mintegy 4.5 millió forinttal - is hajlandó honorálni a cég.

Ehhez az összeghez olyan jellegű hibáról kell információkat szolgáltatniuk a szakembereknek, amelyek tetszőleges programkód injektálását teszi lehetővé a cég által üzemeltetett gépekre. Ugyanakkor a vállalat egy szimpla SQL-injekciós sebezhetőségért is viszonylag jelentős összeget: 10.000 dollár hajlandó fizetni, és ugyanennyi jár bizonyos információszivárogtatást lehetővé tevő sérülékenységek felfedezéséért is. A legkevesebbet a cross-site scripting és hasonló jellegű problémák érik, amelyekért csak 3.133,7 dollár - tehát kb. 700 ezer forint - üti a szemfüles hackerek markát.

A Google egyébként blogposztjában azt is közölte, hogy Vulnerability Reward programja keretében eddig összesen már több mint 780 hibajelentést fogadott be, amelyekért cserébe 460.000 dollárt - több mint 100 millió forintot - fizetett ki, összesen kb. 200 személy részére.

Oszd meg!
  • E-mail
Tetszett amit olvastál? Akkor iratkozz fel RSS csatornánkra és kövess minket a Twitteren vagy a Facebookon!