Google: Más allá de las recompensas de vulnerabilidad

Google ofrece ahora entre $ 500 y $ 3,133.7 para mejoras de seguridad al software libre núcleo. Esto incluye proyectos como OpenSSH, OpenSSL, BIND, libjpeg, Blink, el cromo, el núcleo Linux, y más. La expansión hacia toolchains, servidores web, servidores SMTP y VPN está previsto. Los parches deben enviarse al proyecto aguas arriba y, una vez que se fusionan, a Google para su evaluación. Las reglas oficiales tienen más detalles. « Así que decidimos probar algo nuevo:. Proporcionar incentivos financieros para los pies en la tierra, mejoras proactivas que van más allá de la mera fijación de un fallo de seguridad conocido Si desea cambiar a un factor de imputación más seguro, para añadir separación de privilegios, para limpiar un montón de llamadas incompletas para strcat (), o simplemente para que ASLR – queremos ayudar »
href href=»http://lwn.net/Articles/570037/rss»> LWN.net

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *