Категория > Новости > GitHub обновил программу bug bounty и увеличил размеры вознаграждений - «Новости»
GitHub обновил программу bug bounty и увеличил размеры вознаграждений - «Новости»22-02-2019, 18:01. Автор: Larkins |
"); }else{ $('#mpu1-desktop').remove(); console.log('mpu1-desktop removed'); } }); Рекомендуем почитать: Xakep #238. Забытый Android
Разработчики GitHub отпраздновали пятилетний юбилей своей программы вознаграждения за уязвимости, расширив ее на новые продукты и увеличив размеры вознаграждений. Разработчики рассказывают, что только в 2018 году ИБ-специлистам было выплачено более 165 000 долларов по программе bug bounty (более 250 000 долларов, если прибавить к этому гранты, результаты приватных bug bounty и «живых» хакинговых мероприятий). Теперь программа вознаграждения за уязвимости будет распространяться на все сервисы, расположенные на домене github.com, включая GitHub Education, GitHub Learning Lab, GitHub Jobs, и GitHub Desktop, а также Enterprise Cloud. Плюс уязвимости теперь можно искать среди внутренних сервисов на github.net и githubapp.com. Представители GitHub подчеркивают: «защита данных наших пользователей зависит от защищенности наших сотрудников и внутренних систем». Также были увеличены награды за баги:
Кроме того, были переработаны правила и рекомендации Legal Safe Harbor, то есть подробный свод юридических правил и рекомендаций для исследователей, обеспечивающий правовую защиту и позволяющий экспертам заработать вознаграждение за баги, а не проблемы с законом во время их поисков. Перейти обратно к новости |