HackerNews 2024年07月12日
谷歌发力争夺漏洞资源,漏洞赏金再提高 5 倍
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

谷歌宣布将对通过漏洞奖励计划报告的系统和应用程序中发现的漏洞赏金提高五倍,单个安全漏洞的新最高奖励金额为 15.15万美元。谷歌表示,随着时间的推移,其系统已变得更加安全,因此发现漏洞比之前更加困难,可能需要更长的时间。为了鼓励安全研究人员继续发现漏洞,谷歌决定将奖励金额提高五倍。

🎯 **漏洞赏金翻五倍,最高奖励达 15.15 万美元**:谷歌宣布将对通过漏洞奖励计划报告的系统和应用程序中发现的漏洞赏金提高五倍,单个安全漏洞的新最高奖励金额为 15.15 万美元。此举旨在鼓励安全研究人员继续发现漏洞,并提升其系统安全性。 谷歌表示,随着时间的推移,其系统已变得更加安全,因此发现漏洞比之前更加困难,可能需要更长的时间。为了鼓励安全研究人员继续发现漏洞,谷歌决定将奖励金额提高五倍。 如果在谷歌最敏感的产品中发现 RCE(远程代码执行),奖励金额为 10.1 万美元,如果报告质量优异,则奖励金额为 1.5 倍,也就是 15.15 万美元。 自 7 月 11 日 00:00 开始提交的漏洞报告均有资格使用新的奖励机制,获得相应漏洞赏金。

💰 **扩大支付选项,鼓励更多安全研究人员参与**:除了提供更高的报酬外,谷歌还扩大了支付选项,包括通过 Bugcrowd 收取报酬的可能性。此举旨在吸引更多安全研究人员参与漏洞发现,共同提升其系统安全性。

🏆 **谷歌漏洞奖励计划 (VRP) 成果显著**:自 2010 年推出漏洞奖励计划 (VRP) 以来,谷歌已向报告了 15000 多个漏洞的安全研究人员支付了 5000 多万美元的赏金。仅去年一年,谷歌就支付了 1000 万美元,其中最高的赏金支付给了一名赏金猎人,他获得了 11.33 万美元。有史以来最高的 VRP 赏金为 60.5 万美元,是 2022 年支付给 gzobqq 的,因为他报告了安卓漏洞链中的五个安全漏洞。2021 年,同一位安全研究人员报告了另一个重要的安卓漏洞链,获得了 15.7 万美元的赏金。

近日,谷歌宣布,将对通过漏洞奖励计划报告的系统和应用程序中发现的漏洞赏金提高五倍,单个安全漏洞的新最高奖励金额为 15.15万美元。

谷歌表示:随着时间的推移,我们的系统已经变得更加安全,因此想要发现漏洞比之前更加困难,可能需更长的时间。鉴于此,我们将把奖励金额提高5倍。

如果在我们最敏感的产品中发现 RCE,奖励金额为 10.1万美元,如果报告质量优异,则奖励金额为 1.5 倍 ,也就是15.15万美元。

自7 月 11 日 00:00开始提交的漏洞报告均有资格使用新的奖励机制,获得相应漏洞赏金。

除了提供更高的报酬外,该公司最近还扩大了支付选项,包括通过 Bugcrowd 收取报酬的可能性。

谷歌 VRP 规则中更新的 “奖励金额 “部分提供了有关谷歌更改奖励金额和新支付结构的更多信息。

来源:谷歌

谷歌 VRP 的最新进展

上周,谷歌推出了 kvmCTF,这是 2023 年 10 月宣布的一项新的 VRP,旨在提高基于内核的虚拟机(KVM)管理程序的安全性。kvmCTF 专注于 KVM 管理程序中的虚拟机可触及漏洞,并为完全虚拟机逃逸漏洞提供 25 万美元的悬赏金。

一年前,该公司还将 Chrome 浏览器沙箱逃逸链漏洞的奖励提高了两倍。

自 2010 年推出漏洞奖励计划(VRP)以来,谷歌已向报告了 15000 多个漏洞的安全研究人员支付了 5000 多万美元的赏金。

仅去年一年,谷歌就支付了1000万美元,其中最高的赏金支付给了一名赏金猎人,他获得了11.33万美元。

有史以来最高的 VRP 赏金为 60.5 万美元,是 2022 年支付给 gzobqq 的,因为他报告了安卓漏洞链中的五个安全漏洞。2021年,同一位安全研究人员报告了另一个重要的安卓漏洞链,获得了 15.7 万美元的赏金。

 


转自FreeBuf原文链接:https://www.freebuf.com/news/405804.html

封面来源于网络,如有侵权请联系删除

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

谷歌 漏洞赏金 安全漏洞 VRP 奖励计划
相关文章