Car-tech

Mozilla creste Bounty pentru securitate Bug Info la 3.000 dolari

Add-ons (Firefox) || Bug Bounty Hunting

Add-ons (Firefox) || Bug Bounty Hunting
Anonim

Organizația din spatele browser-ului Web Mozilla, compania Mozilla, a majorat suma pe care o va plăti cercetătorilor în domeniul securității pentru informații despre erorile de securitate din produsele sale de la 500 la 3.000 de dolari.

Schimbarea face parte din ceea ce solicită Mozilla o reîmprospătare a Programului Bug Buget de Securitate, lansat în 2004.

"Mulți s-au schimbat în cei șase ani de la anunțarea programului Mozilla și credem că una dintre cele mai bune modalități de a păstra utilizatorii noștri în siguranță este de a face este durabil din punct de vedere economic pentru cercetătorii din domeniul securității să facă ceea ce trebuie atunci când dezvăluie informații ", a scris Lucas Adamski, director de inginerie a securității, într-un post pe blog.

[Mai multe informații: Cum să eliminați programele malware de pe PC-ul Windows] are de asemenea e a extins domeniul de aplicare al programului de recompense, care va continua să se aplice pentru Firefox și clientul de e-mail Thunderbird, precum și pentru browserul mobil Firefox și pentru alte servicii pe care se bazează produsele. Produsele de lansare și beta sunt, de asemenea, eligibile.

"Acestea sunt produse pe care le-am plătit în mod tradițional de la bursă, oricum, dar am vrut să facem acest lucru explicit", a scris Adamski

Mozilla poate refuza o recompensă unui cercetător, cu toate acestea, dacă organizația consideră că persoana nu a acționat în interesul superior al utilizatorilor, Adamski a scris.

Totuși, alte părți ale programului vor fi păstrate. O recompensă va fi plătită chiar dacă un cercetător a publicat informații despre vulnerabilitate sau dacă cercetătorul nu are timp să colaboreze îndeaproape cu echipa de securitate a companiei Mozilla.

Trimiteți sfaturi pentru știri și comentarii la [email protected]