Mozilla повысил вознаграждение за выявление уязвимостей в Firefox

Опубликовано: 20 июня 2015 г., суббота

Проект Mozilla объявил о расширении инициативы Firefox Bug Bounty Program по выплате денежных вознаграждений за выявление проблем с безопасностью в Firefox.

Теперь максимальный размер вознаграждения составит не три тысяч, а десять тысяч долларов. Десять тысяч долларов можно получить представив готовый эксплоит для нового типа уязвимостей. За качественный отчёт о явно эксплуатируемой уязвимости можно получить $7500. За качественный отчёт о критической и опасной проблеме – $5000, за краткое сообщение о проблеме – $3000.

Кроме того, в область действия программы введены уязвимости, имеющие умеренную степень опасности, за которые можно получить от 500 до 2500 долларов. 

Сообщается, что за пять лет существования программы в её рамках уже выплачено около 1.6 млн долларов. Вознаграждение выплачивается за сведения о ранее неизвестных уязвимостях, присутствующих в кодовой базе продуктов Mozilla (не в сторонних зависимостях) и проявляющихся в том числе в свежих тестовых выпусках. 

Источник: opennet.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Портал для ценителей литературы

LiveLib.ru — самая большая в Рунете коллекция рецензий, ваша личная библиотека, а также сообщество книголюбов. дальше »

Конференция ООН приняла стандарт анализа трафика и подслушивания в Интернете

На конференции ООН в Дубае был принят стандарт технологии Deep Packet Inpection (DPI), позволяющий управлять трафиком в сетях связи. Эта технология позволяет читать любой незашифрованный трафик в Bнтернете. дальше »

Россия и США обменяются «черными списками» сайтов

С нового года США и Россия могут обменяться списками сайтов, на которых содержится опасная информация и создать общий «черный список» сайтов. дальше »

Двухфакторная аутентификация не помогла доверчивым европейцам

Опытная группа киберпреступников в Европе нашла способ обойти двухфакторную аутентификацию, организовав согласованную атаку на оба устройства пользователя. дальше »

В Иране создан видеосервис «Мехр» как аналог YouTube

В Иране запущен национальный аналог известного видеосервиса YouTube, который в последние годы подвергался в стране жесткой цензуре. дальше »

В «облачных» браузерах могут скрываться угрозы

Облачные браузеры. к напримеру, Opera Mini, Amazon Silk Could или Puffin Browser, могут предоставлять хакерам бесплатные вычислительные ресурсы. дальше »

Microsoft открыла свободную регистрацию в социальной сети Socl

Регистрация в Socl, социальной сети, принадлежащей компании Microsoft, наконец-то стала свободной, спустя год после начала тестирования. дальше »

Домен как повод для увольнения

Основатель компании Image Online Design (IOD) Крис Эмблер был уволен из Demand Media, где он почти 10 лет служил ведущим разработчиком программного обеспечения. дальше »

Мобильные мошенники добрались до Instagram

Symantec сообщила об обнаружении мошеннической кампании, осуществляемой при помощи популярного сервиса Instagram. Пользователям предлагалось подписаться на платную рассылку видео, которое, на самом деле, находится в открытом доступе. дальше »

В Skype появится сервис видеосообщения

Официально представители Skype никак не комментировали слухи о возможном появлении в мессенджере видеосообщений, однако обновление в условиях предоставления услуг сервиса в среду сделало это за них. дальше »