Krypton Solid

La última tecnología en raciones de 5 minutos

Google otorga 2,9 millones de dólares en recompensas por errores en 2017

Google el miércoles divulgar pagó 2,9 millones de dólares en 2017 como parte de su programa de recompensa por errores, que recompensa a los investigadores por sus informes de vulnerabilidad. Desde el lanzamiento del programa en noviembre de 2010, Google ha dicho que ha pagado casi 12 millones de dólares a investigadores de seguridad.

En 2017, Google pagó un total de 274 búsquedas y otorgó el premio más alto de $ 112,500 a un investigador de seguridad hasta el momento por informar una cadena operativa que podría usarse para comprometer los dispositivos móviles Pixel.

Las vulnerabilidades de Google y Android ascendieron a $ 1.1 millones cada uno durante el resto del año, el resto se complementó con Chrome, reveló la compañía en una publicación de blog.

Google

En 2016, Google pagó 3 millones de dólares a investigadores por informes de vulnerabilidad.

Google ha identificado otras dos vulnerabilidades importantes en 2017:

  • El investigador de «gzobqq» recibió el premio pwnium de $ 100,000 por una cadena de error de cinco componentes que realizó la ejecución remota de código en modo invitado en el sistema operativo Chrome.
  • Alex Birsan descubrió que cualquiera podía obtener acceso a los datos internos de Google Issue Tracker y recibió $ 15,600 por sus esfuerzos.

Además, Google dijo que ha otorgado $ 125,000 a más de 50 investigadores de seguridad en todo el mundo. Programa de subvenciones para la investigación de vulnerabilidades, y otorgó $ 50,000 para mejorar la seguridad del software de código abierto como parte de ella Programa de recompensas de parches.

Google ampliará el rango de recompensas por buscar ejecuciones remotas de código en aplicaciones de Android en Google Play de $1,000 a $5,000, también reveló.

Google también ha introducido una nueva categoría que incluye vulnerabilidades que podrían provocar el robo de datos privados de los usuarios, información que se transfiere sin cifrar o errores que conducen al acceso a componentes de aplicaciones protegidas. Google otorgará 1.000 dólares por estos errores.

Deja un comentario

También te puede interesar...

Telstra busca comunicaciones rurales financiadas por el gobierno

Telstra reafirmó su compromiso con la Australia regional, siempre que el gobierno proporcione subvenciones para apoyar áreas no comerciales, especialmente para servicios móviles. En una sumisión al gobierno Análisis regional de telecomunicaciones (PDF), Telstra detalló

¿Cómo sería estar perdido en el espacio?

La NASA ha lanzado un video hermoso pero inquietante que parece viajar lentamente lejos de la Tierra sin esperanza de regreso. La serie de imágenes que componen este video de lapso de tiempo fue capturada

El barco: Remasted navega el 15 de febrero

Realmente estoy canalizando a Agatha Christie hoy. Primero fueron los juegos de asesinatos psicóticos en el patio de la escuela de Danganronpa, y ahora The Ship está siendo remasterizado. Lo sentimos, ‘remasterizado’. The Ship, lanzado

Asociado en Asegurando Líneas Excedentes (ASLI) Definición

¿Qué es un Asociado en Seguro de Línea Excedente (ASLI)? Associate in Surplus Lines Insurance (ASLI) es un nombre comercial para agentes, corredores, administradores de riesgos, aseguradores, profesionales de reclamos, reguladores y otros profesionales que

Lo que sale de Netflix en agosto de 2021

Otro mes significa otra ronda de eliminaciones para Netflix en EE. UU. A continuación, lo mantendremos informado sobre todas sus próximas películas y programas de televisión, y lo dejaremos con Netflix durante el mes. Recibimos

Hacer que tus besos favoritos en Los Sims

«Si no te gusta, ¿por qué no haces otra cosa que te guste?» es una de esas preguntas que muchos dentro de los espacios de fandom han escuchado, especialmente cuando se dirigen a las minorías,

¿Serás víctima de un terrorista patentado?

Aunque no sale directamente y dice esto, Richard Wilder, quien es socio del bufete de abogados Sidley Austin Brown & Wood y también es asesor de propiedad intelectual de Asociación para la Tecnología Competitiva etiquetó