112dijital Gündem
yükleniyor…
Google, geçersiz otomatik rapor artışı nedeniyle açık kaynak ürün bug bounty ödüllerini duraklattı
The Hacker News·

Google, geçersiz otomatik rapor artışı nedeniyle açık kaynak ürün bug bounty ödüllerini duraklattı

Orijinal başlık: Google Pauses OSS Product Bug Bounty Rewards After Surge in Invalid Automated Reports

Kısaca

Google, 1 Ekim'den itibaren açık kaynak projelerdeki ürün açığı bildirimlerini ödül programı kapsamında kabul etmeyi durdurdu; gerekçe olarak geçersiz otomatik raporlardaki artış gösteriliyor.

Ne oldu?

  • 1 Ekim'den itibaren Go, Angular ve Protocol Buffers gibi projelerdeki güvenlik açıkları ödül için bildirilemiyor.
  • Tedarik zinciri ihlali raporları kabul edilmeye devam ediyor; 1 Ekim öncesi bildirimler işleniyor.

Neden önemli?

Go veya Angular gibi açık kaynak bileşenler kullanan yazılımcılar, bu projelerdeki açıkların artık ödüllü bildirim kanalından gelmeyeceğini bilerek güvenlik denetim süreçlerini kendileri kurmalı.