Redian新闻
>
解决2900个漏洞,Google奖励白帽子1200万美元

解决2900个漏洞,Google奖励白帽子1200万美元

公众号新闻
出品 | OSC开源社区(ID:oschina2013)
Vulnerability Reward Program(VRP)是 Google 为了提高其产品和服务的安全性,向找出漏洞的安全研究员支付奖金的一项计划。在 2021 年,Google 就通过 VRP 向安全研究员发放了 870 万美元的漏洞奖励。时间来到了 2023 年,Google 则是公布了 2022 年的年度回顾。
在 2022 年,Google 通过 VRP 共支付了 1200 万美元,相比 2021 年的 870 万美元,增长了约 40%。2021 年的 870 万美元曾是 VRP 计划的历史新高,如今则是再创新纪录。
这些安全研究员在 2022 年帮助 Google 修复了 2900 多个安全问题,其中还有一项单笔 60.5 万美元的漏洞奖励,而 2021 年最高的单笔奖励则是 15.7 万美元。
2022 年,Google 一共奖励了来自 68 个不同国家 / 地区的 703 名安全研究员(上图),虽说奖励金额提升了约 40%,但奖励人数则是跟 2021 相差不大, 2021 年这两个数字则是 62 个不同国家 / 地区的 696 名安全研究员(下图)。

Android

通过 VRP,Google 在 2022 年为 Android 系统所发现的安全问题一共发放了 480 万美元的奖金,其中包括之前所说的单笔 60.5 万美元奖励。
在这 480 万美元奖励中,还有 48.6 万美元用于 Android Chipset Security Reward Program(ACSRP),该计划由 Google 和 Android 芯片组制造商负责,有 700 多份漏洞报告通过该计划提交。

chrome

至于 chrome 相关漏洞,Google 在 2022 年总共支付了 400 万美元,包括为 chrome 浏览器的 360 个漏洞支付 350 万美元,以及为 chromeOS 的 110 个漏洞支付 50 万美元。

OSS

Google 作为开源领域的重要贡献者,在去年 8 月推出了专门针对开源软件(OSS)而设的 VRP,用于解决 Google 各种开源项目中的安全问题,由于这是一项推出时间还不太久的计划,目前 Google 只向大约 100 名研究人员发放了 11 万美元的奖金。
为了更大程度地保护自身产品和服务的安全,Google 还将进一步扩大 VRP 的适用范围,未来包括最新版本的 Google Nest(智能家居设备)和 Fitbit(可穿戴设备)也将被纳入漏洞奖励。
Google 在博客中表示,获得 VRP 奖励的研究人员还向慈善机构一共捐赠了 23 万美元。
相关链接:https://security.googleblog.com/2023/02/vulnerability-reward-program-2022-year.html


END



《2022 中国开源开发者报告》下载



这里有最新开源资讯、软件更新、技术干货等内容

点这里 ↓↓↓ 记得 关注✔ 标星⭐ 哦

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
进球突发!Google宣布裁员12000人提供H1B: Apple/Tiktok/Google等岗位热招中! 求职攻略请收好!Anthropic:出走OpenAI,Google站队,AGI是天使还是魔鬼?为了 Android 不被「卡脖子」,Google 正在酝酿一个大计划大敌当前,Google Brain与DeepMind合并!窃贼墙上挖洞,从Lynnwood Alderwood 购物中心苹果商店盗走价值50万美元iPhoneOLED版iPad Pro或明年推出 /《灌篮高手》票房破3亿/Google母公司CEO去年薪酬2.26亿美元Bonus延期,裁员补偿出尔反尔,Apple Google都怎么了?美国平台责任230条款三十年荣辱:评Gonzalez v Google案ArchSummit 会议倒计时7天,Google、eBay、平安、阿里、网易的专家在上海等你Yorkdale附近寿司店10项卫生违规!Google评分4.7也不靠谱了15英寸MacBook Air或于今年推出/Google 加速将AI融入搜索/好莱坞去年最亏钱电影出炉猝不及防,Google大清早裁员12000人!中足协有30个正处,90个副处,300个正科,1000个副科…聊天机器人ChatGPT爆红,Google面临“柯达时刻”?百度也将入局掉脑袋的事:Google Brain和DeepMind合并成Google DeepMind!!!Koodo为你带来Google Pixel7兔年焕新计划,更有超酷优惠!突发!Google宣布裁员12000人!不裁员,Google、Meta又有新动作?!还有这好事?Google突发钱!用户爽收5至1100美元2022圣诞聚会 陈湃(巴黎)《2023年文学城春节真人秀》照片征集Google突发钱!用户爽收5至1100美元 官方这反应…史无前例,Google突然宣布:裁员1万2千人!Stadia云游戏关停之后,Google Cloud公布云游戏生态系统战略圣诞节2022服役 8 年,Google 删除 Chrome 清理工具2000+新岗位…Google,亚麻,微软,春招好消息不断!史无前例!Google也宣布裁员12000人,并停办绿卡,留学生欲哭无泪AI追踪 | ChatGPT开启四天周工作日大门,媒体再度面临生存威胁,google搜索引擎也将加入AI科技|回答错误!谷歌Google母公司一夜之间市值蒸发超千亿美元中国愚蠢的防疫可能再次祸害世界发现这个漏洞,疯狂取现398万!银行女员工立即整容,潜逃25年后落网!在他乡成功创业中国足协:30个正处,90个副处,300个正科,1000个副科
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。