Софтодром   
Windows Программы для Windows
Linux Программы для Linux
Android Приложения для Android
iOS Приложения для iPhone

Новости  Форумы

Выплаты за баги в Firefox значительно увеличились



Новости    Программы


Выплаты за баги в Firefox значительно увеличились


Рэймонд Форбс (Raymond Forbes), программный инженер в Mozilla, опубликовал на официальном сайте компании сообщение о том, что теперь выплаты за найденные баги значительно увеличились и что размер премии будет определяться в зависимости от степени критичности уязвимости, простоты ее эксплуатации, а также качества заявки, сообщает «Лаборатория Касперского».

Форбс пояснил, что в последний раз Mozilla повышала размер выплаты до $3000 пять лет назад.

«Мы значительно увеличили размер премий, выплачиваемых за обнаруженные уязвимости, — сказал Форбс. — Кроме того, мы пересмотрели требования к заявкам, на основе которых формируется стоимость бага».

Комитет, координирующий работу программы Bug Bounty в Mozilla, по словам Форбса, переосмыслил принципы определения размера выплат, а также впервые решил выплачивать премии за уязвимости средней степени критичности. До этого награда за обнаружение чрезвычайно критических и критических уязвимостей достигала $3000.

«Комитет оставляет за собой право на определение размера премии. Размер выплат составит от $500 до $2000, — отметил Форбс. — Это не значит, что за все баги умеренной степени критичности будет причитаться вознаграждение, но некоторые из них будут удостоены выплаты».

В Mozilla определили размер минимальной выплаты за уязвимости чрезвычайно высокой и высокой степени критичности — $3000; при этом заявка должна сопровождаться отчетом о проведении фаззинга или аварийным дампом. Тщательно подготовленная заявка об обнаружении критичной уязвимости может быть оценена в $5000; она должна включать тестовые сценарии и четкие данные о трассировке стека, объяснили в Mozilla.

За выявление очень серьезных багов Mozilla обещает по меньшей мере $7500. Обязательным условием является качественная подготовка заявки о критических уязвимостях вроде возможности удаленного исполнения кода; такая заявка также обязана включать PoC-эксплойт.

«Поимку» совершенно новых уязвимостей, обнаружение новых способов эксплуатации багов, а также предоставление информации об «исключительных» уязвимостях Mozilla оценивает в $10 тыс. и выше.

Самые высокие премии предназначены для исследователей, способных продемонстрировать совершенно новые типы атак, например способы обхода средств безопасности.

«Такие исследования могут касаться крайне серьезных, сложных или любопытных областей безопасности или неизвестных либо незапротоколированных проблем, — сказано в требованиях к участию в программе Mozilla. — Примеры таких багов — использование высвобожденной памяти, которое может привести к обходу ASLR или побегу из сэндбокса».

Mozilla также объявила, что она будет вести учет самых результативных участников программы, создав «Зал славы охотников за багами в Firefox»; на выделенной для этой цели веб-странице будет располагаться рейтинг ИБ-исследователей, участвующих в программе Bug Bounty с 2010 года.


Автор: Softodrom.ru
Дата:

Новое: Программы
22.11.2024 19:05

В WhatsApp появилась расшифровка голосовых сообщений на русском языке

Аналогичная функция в Telegram доступна только пользователям платной подписки Premium


07.11.2024 20:26

В Яндекс Браузере пользователи смогут получать кешбэк рублями на сайтах магазинов

Новая возможность доступна в десктопной и мобильной версии Яндекс Браузера


31.10.2024 19:57

VK Доска стала доступна на мобильных устройствах

Сервис VK Доска теперь доступен для работы со смартфонов и планшетов


08.10.2024 19:38

Роскомнадзор заблокировал Discord

Роскомнадзор ограничил доступ к мессенджеру Discord из-за нарушений российского законодательства


07.10.2024 19:03

В Яндекс Браузере появились функции для выгодных покупок

Яндекс добавил в Браузер возможности для выгодных покупок


Популярное: Программы
26.11.2017 04:13

Программы или приложения: как правильно?

Софтодром решил вспомнить те вышедшие из употребления слова, которые имеют отношение к информационным технологиям


29.11.2017 02:28

Что такое Portable-приложения

Софтодром рассказывает о том, что такое портативные приложения и в чем их преимущества перед непортативными


03.12.2017 01:04

Как скрыть папку на компьютере

Софтодром рассказывает о различных способах, которые позволяют скрыть папку или отдельные файлы в Windows


25.11.2017 23:25

Чем бесплатные программы отличаются от бесплатных программ

Софтодром попытался разобраться, почему некоторые бесплатные программы бесплатнее, чем другие, и существуют ли вообще бесплатные программы


02.12.2017 19:52

Как восстановить удаленные данные с флешки

Обзор приложений для восстановления удаленных данных с флешки после ее форматирования



Ищете, где скачать бесплатные программы?

Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
Все рубрики статей (1456 / 114):


Программы для Windows | Приложения для Android | Приложения для iPhone | Программы для Linux
Статистика | Рейтинги | Авторам | Рассылки
Copyright © 1999-2024 Softodrom.ru
Реклама | О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта