谷歌早在 2010 年就推出了漏洞獎勵計(jì)劃 (VRP)。顧名思義,它鼓勵研究人員和網(wǎng)絡(luò)安全專家檢測安全問題和漏洞,然后私下向供應(yīng)商報(bào)告。
報(bào)告后,這些錯誤將由公司修復(fù),發(fā)現(xiàn)問題的人將獲得金錢獎勵?。
在過去的幾年里,谷歌一直致力于將其擴(kuò)展到更多?,F(xiàn)在,谷歌公司宣布了又一次擴(kuò)張,這次是在開源軟件 (OSS) 領(lǐng)域。
谷歌強(qiáng)調(diào)其是 OSS 最大貢獻(xiàn)者和維護(hù)者之一,旗下有 Golang、Angular 和 Fuchsia 等項(xiàng)目,其十分理解保護(hù)這個領(lǐng)域的必要。
因此,其 OSS VRP 計(jì)劃也旨在鼓勵在這方面做出專門的努力。
OSS VRP 專注于 Google 產(chǎn)品組合下的任何 OSS 代碼。IT之家獲悉,這不僅包括它維護(hù)的項(xiàng)目,還包括其他供應(yīng)商維護(hù)的任何 OSS 依賴項(xiàng)。
谷歌目前接受的提交類型包括供應(yīng)商漏洞、設(shè)計(jì)缺陷和一般安全問題,如弱或泄露的憑據(jù),或不安全的部署。
獎勵起始價(jià) 100 美元(約 691 元),最高可達(dá) 31337 美元(約 21.65 萬元)。
關(guān)鍵詞: