Milliókat fizet a Google az etikus hackereknek

​A Google tavaly 12 millió dollárt fizetett ki azoknak a hibavadászoknak, akik különféle biztonsági résekre derítettek fényt.
 

A Google VRP (Vulnerability Reward Program) hibavadász programja 2010-ben indult útjára, ami egyben azt is jelenti, hogy idén ünnepli a 15 éves évfordulóját. Ez idő alatt a kezdeményezés mind az abba bevont szoftverek és szolgáltatások körének, mind a jutalmazások tekintetében jelentősen megváltozott. Az alapkoncepciója azonban változatlan maradt. A célja nem más, mint hogy etikus hackerek és biztonsági szakemberek bevonásával minél több sérülékenységre derítsen fényt, lehetőleg még azelőtt, mielőtt a feketekalapos hackerek akadnak rá azokra. A hibabejelentők pedig pénzjutalomban részesülnek.
 
A Google a VRP keretében 2024-ben összesen 660 biztonsági kutatót jutalmazott összesen megközelítőleg 12 millió dollár értékben. Mindez a megelőző évhez képest némi növekedésnek számít, hiszen 2023-ban ez az összeg még 10 millió dollár környékén járt, és 632 hibavadász kapott díjazást.
 
Tavaly a Google némileg átstrukturálta a VRP programját, így most annak legfontosabb pillérjeit a következők adják (a zárójelekben az odaítélhető legmagasabb díjak láthatók):
  • Google VRP ($151.515)
  • Mobile VRP ($300.000)
  • Cloud VRP ($151.515)
  • Chrome VRP ($250.000)
  • kvmCTF VRP ($250.000)
 
Tavaly az egy összegben kifizetett legnagyobb jutalom 110 ezer dollár volt. Az egyik legfelkapottabb program, a Chrome VRP keretében 137 validált sérülékenységi bejelentést kapott a vállalat, amelyekért összesen 3,4 millió dollárt fizetett. Ugyanakkor nem sokkal maradt el ettől a Mobile VRP-ben kiutalt jutalmak összértéke sem.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Adobe öt hibajavítást készített a kereskedelmi platformjaihoz.

  2. 3

    Az OpenSSH kapcsán egy biztonsági hiba javítására van szükség.

  3. 4

    Az Adobe kritikus frissítéseket tett letölthetővé a ColdFusionhöz.

  4. 4

    Az Adobe Photoshophoz egy nagyon fontos hibajavítás érkezett.

  5. 4

    A Fortinet a FortiSwitch kapcsán egy fontos biztonsági frissítést tett letölthetővé.

  6. 4

    Az ESET egy biztonsági hiba miatt adott ki szoftverfrissítéseket.

  7. 4

    Elérhetővé váltak a Windows áprilisi biztonsági javításai.

  8. 4

    Az Office áprilisi frissítéseivel számos veszélyes biztonsági hiba vált megszüntethetővé.

  9. 4

    A Microsoft két olyan hibáról számolt be, amelyek a SharePoint Servert veszélyeztetik.

  10. 3

    A pgAdmin fejlesztői két sebezhetőségről számoltak be.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség