Google assegna $2,9 milioni di euro per il bug bounty nel 2017

0
120

Zero

Google mercoledì rivelato pagato $2,9 milioni di euro nel 2017, come parte della sua bug bounty program, che premia i ricercatori per la loro vulnerabilità rapporti. Dal lancio del programma nel mese di novembre 2010, Google ha detto che ha pagato quasi $12 milioni di euro per i ricercatori di sicurezza.

Nel 2017, a pagamento di Google 274 ricerche totale, e ha emesso il suo più grande premio mai di $112,500 di un ricercatore di sicurezza per la segnalazione di un exploit a catena che potrebbe essere utilizzato per compromettere Pixel dispositivi mobili.

Google e Android vulnerabilità fatto fino a $1,1 milioni di euro per ciascun anno, con Chrome compilazione del resto, la società ha rivelato in un post sul blog.

vrpyearinreview17.jpg
Google

Nel 2016, Google ha pagato $3 milioni di euro per i ricercatori per la vulnerabilità di report.

Google ha messo in evidenza due altri grandi vulnerabilità dal 2017:

Researcher “gzobqq” ha ricevuto $100.000 pwnium premio per una catena di bug in tutti e cinque i componenti che raggiunto l’esecuzione di codice remoto in Chrome OS in modalità ospite.Alex Birsan scoperto che chiunque avrebbe potuto accedere all’interno di Google Issue Tracker di dati ed è stato premiato $15,600 per i suoi sforzi.

Inoltre, Google ha detto che si è aggiudicata $125.000 più di 50 ricercatori di sicurezza in tutto il mondo attraverso la sua Vulnerabilità assegni di Ricerca per del Programma, e assegnato 50.000 dollari per migliorare la sicurezza del software open-source come parte della sua Patch per il Programma di Ricompense.

Google ampliare la gamma di premi per la ricerca di codice in modalità remota esecuzioni in applicazioni Android su Google Play a partire da $1.000 a $5.000, inoltre, ha rivelato.

Inoltre, Google ha introdotto una nuova categoria che comprende le vulnerabilità che potrebbero furto di privata degli utenti di dati, informazioni trasmesse in chiaro, o bug che risultano protette app componenti. Google premio di $1.000 per questi bug.

Argomenti Correlati:

Google

Di sicurezza, TV

La Gestione Dei Dati

CXO

Centri Dati

0