Новини України та Світу

Кібербезпека з винагородою: Google платить $151,000 за знайдені уразливості

Share
Час читання: < 1 хв.

Компанія Google оголосила про значне збільшення виплат за виявлені вразливості у своїх системах і додатках. Через удосконалення безпеки і зростання складності виявлення помилок, Google вирішила підвищити деякі винагороди вп’ятьох.

У межах програми Vulnerability Reward Program (VRP) тепер можна отримати до $151,515 за одну знайдену вразливість. Ця сума включає $101,010 за RCE-уразливість у критичних системах, помножену на коефіцієнт 1.5 за якість звіту. Усі виявлені вразливості тепер оцінюватимуться за новими правилами виплат. Крім того, Google розширила доступність для подання вразливостей через платформу Bugcrowd.

Нові виплати включають:

  • Вразливість логіки з захопленням аккаунта @gmail.com: $75,000 (раніше $13,337);
  • XSS-уразливість на idx.google.com: $15,000 (раніше $3,133.7);
  • Помилка логіки з розкриттям особистої інформації на home.nest.com: $3,750 (раніше $500).

Також минулого тижня Google запустила нову програму винагород kvmCTF з метою поліпшення безпеки гіпервізора Kernel-based Virtual Machine (KVM), пропонуючи $250,000 за повний VM-експлойт.

З моменту запуску програми VRP у 2010 році Google виплатила понад $50 мільйонів дослідникам безпеки за понад 15,000 вразливостей. Лише у минулому році було виплачено $10 мільйонів, а найбільша винагорода склала $113,337. Рекордна виплата у історії VRP становила $605,000 і була виплачена досліднику gzobqq у 2022 році за серію з п’яти уразливостей в ланцюжку експлойтів для Android.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: Google
  • Останні записи

    Гучне нововведення Apple отримало схвалення від влади

    Apple отримала сертифікат затвердження для нової функції здоров'я в Apple Watch, повідомляє MacRumors. Мова йде…

    16.09.2024

    Порт USB-C на iPhone 16 забезпечує надшвидку роботу

    Компанія Apple відмовилася від свого фірмового порту Lightning на користь USB-C з випуском серії iPhone…

    16.09.2024

    Штучний інтелект з умінням міркувати: можливості моделі О1 від OpenAI

    OpenAI випустила нові мовні моделі під назвою o1, які здатні вирішувати складні завдання крок за…

    16.09.2024

    Apple незадоволена якістю своїх Apple Watch SE: Чи вплине це на випуск

    Якщо ви мали можливість користуватися iPhone 5c, то знаєте, наскільки непрактичним був його пластиковий корпус.…

    16.09.2024

    HarmonyOS NEXT без сервісів Android буде представлений цього місяця

    Huawei, здається, нарешті готується відмовитися від статусу бета-версії для своєї операційної системи HarmonyOS. Як підтвердила…

    16.09.2024

    Ціни на iPhone 16 у Китаї вже знижуються, хоча продажі почнуться лише 20 вересня

    Офіційний старт продажу iPhone 16 запланований на 20 вересня в багатьох країнах світу, але на…

    16.09.2024