Google, geçersiz otomatik rapor artışı nedeniyle açık kaynak ürün bug bounty ödüllerini duraklattı
Orijinal başlık: Google Pauses OSS Product Bug Bounty Rewards After Surge in Invalid Automated Reports
Kısaca
Google, 1 Ekim'den itibaren açık kaynak projelerdeki ürün açığı bildirimlerini ödül programı kapsamında kabul etmeyi durdurdu; gerekçe olarak geçersiz otomatik raporlardaki artış gösteriliyor.
Ne oldu?
- 1 Ekim'den itibaren Go, Angular ve Protocol Buffers gibi projelerdeki güvenlik açıkları ödül için bildirilemiyor.
- Tedarik zinciri ihlali raporları kabul edilmeye devam ediyor; 1 Ekim öncesi bildirimler işleniyor.
Neden önemli?
Go veya Angular gibi açık kaynak bileşenler kullanan yazılımcılar, bu projelerdeki açıkların artık ödüllü bildirim kanalından gelmeyeceğini bilerek güvenlik denetim süreçlerini kendileri kurmalı.
