Redian新闻
>
解决2900个漏洞,Google奖励白帽子1200万美元

解决2900个漏洞,Google奖励白帽子1200万美元

公众号新闻
出品 | OSC开源社区(ID:oschina2013)
Vulnerability Reward Program(VRP)是 Google 为了提高其产品和服务的安全性,向找出漏洞的安全研究员支付奖金的一项计划。在 2021 年,Google 就通过 VRP 向安全研究员发放了 870 万美元的漏洞奖励。时间来到了 2023 年,Google 则是公布了 2022 年的年度回顾。
在 2022 年,Google 通过 VRP 共支付了 1200 万美元,相比 2021 年的 870 万美元,增长了约 40%。2021 年的 870 万美元曾是 VRP 计划的历史新高,如今则是再创新纪录。
这些安全研究员在 2022 年帮助 Google 修复了 2900 多个安全问题,其中还有一项单笔 60.5 万美元的漏洞奖励,而 2021 年最高的单笔奖励则是 15.7 万美元。
2022 年,Google 一共奖励了来自 68 个不同国家 / 地区的 703 名安全研究员(上图),虽说奖励金额提升了约 40%,但奖励人数则是跟 2021 相差不大, 2021 年这两个数字则是 62 个不同国家 / 地区的 696 名安全研究员(下图)。

Android

通过 VRP,Google 在 2022 年为 Android 系统所发现的安全问题一共发放了 480 万美元的奖金,其中包括之前所说的单笔 60.5 万美元奖励。
在这 480 万美元奖励中,还有 48.6 万美元用于 Android Chipset Security Reward Program(ACSRP),该计划由 Google 和 Android 芯片组制造商负责,有 700 多份漏洞报告通过该计划提交。

chrome

至于 chrome 相关漏洞,Google 在 2022 年总共支付了 400 万美元,包括为 chrome 浏览器的 360 个漏洞支付 350 万美元,以及为 chromeOS 的 110 个漏洞支付 50 万美元。

OSS

Google 作为开源领域的重要贡献者,在去年 8 月推出了专门针对开源软件(OSS)而设的 VRP,用于解决 Google 各种开源项目中的安全问题,由于这是一项推出时间还不太久的计划,目前 Google 只向大约 100 名研究人员发放了 11 万美元的奖金。
为了更大程度地保护自身产品和服务的安全,Google 还将进一步扩大 VRP 的适用范围,未来包括最新版本的 Google Nest(智能家居设备)和 Fitbit(可穿戴设备)也将被纳入漏洞奖励。
Google 在博客中表示,获得 VRP 奖励的研究人员还向慈善机构一共捐赠了 23 万美元。
相关链接:https://security.googleblog.com/2023/02/vulnerability-reward-program-2022-year.html


END



《2022 中国开源开发者报告》下载



这里有最新开源资讯、软件更新、技术干货等内容

点这里 ↓↓↓ 记得 关注✔ 标星⭐ 哦

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
聊天机器人ChatGPT爆红,Google面临“柯达时刻”?百度也将入局Koodo为你带来Google Pixel7兔年焕新计划,更有超酷优惠!大敌当前,Google Brain与DeepMind合并!15英寸MacBook Air或于今年推出/Google 加速将AI融入搜索/好莱坞去年最亏钱电影出炉Anthropic:出走OpenAI,Google站队,AGI是天使还是魔鬼?AI追踪 | ChatGPT开启四天周工作日大门,媒体再度面临生存威胁,google搜索引擎也将加入AI为了 Android 不被「卡脖子」,Google 正在酝酿一个大计划科技|回答错误!谷歌Google母公司一夜之间市值蒸发超千亿美元Bonus延期,裁员补偿出尔反尔,Apple Google都怎么了?2022圣诞聚会 陈湃(巴黎)《2023年文学城春节真人秀》照片征集服役 8 年,Google 删除 Chrome 清理工具不裁员,Google、Meta又有新动作?!Google突发钱!用户爽收5至1100美元 官方这反应…OLED版iPad Pro或明年推出 /《灌篮高手》票房破3亿/Google母公司CEO去年薪酬2.26亿美元猝不及防,Google大清早裁员12000人!进球中国愚蠢的防疫可能再次祸害世界圣诞节20222000+新岗位…Google,亚麻,微软,春招好消息不断!发现这个漏洞,疯狂取现398万!银行女员工立即整容,潜逃25年后落网!在他乡成功创业史无前例!Google也宣布裁员12000人,并停办绿卡,留学生欲哭无泪史无前例,Google突然宣布:裁员1万2千人!Yorkdale附近寿司店10项卫生违规!Google评分4.7也不靠谱了突发!Google宣布裁员12000人中足协有30个正处,90个副处,300个正科,1000个副科…突发!Google宣布裁员12000人!还有这好事?Google突发钱!用户爽收5至1100美元美国平台责任230条款三十年荣辱:评Gonzalez v Google案提供H1B: Apple/Tiktok/Google等岗位热招中! 求职攻略请收好!Stadia云游戏关停之后,Google Cloud公布云游戏生态系统战略窃贼墙上挖洞,从Lynnwood Alderwood 购物中心苹果商店盗走价值50万美元iPhone掉脑袋的事:Google Brain和DeepMind合并成Google DeepMind!!!ArchSummit 会议倒计时7天,Google、eBay、平安、阿里、网易的专家在上海等你中国足协:30个正处,90个副处,300个正科,1000个副科
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。