ИТ / Новости
информбезопасность события
1.9.2022

Google запускает программу Bug Bounty для ПО с открытым исходным кодом

Google объявила о запуске программы Bug Bounty, в рамках которой она будет платить исследователям безопасности за поиск и сообщение об ошибках в последних версиях программного обеспечения (ПО) с открытым исходным кодом. Компания предлагает вознаграждение в размере до 31 337 долларов.

Программа вознаграждения фокусируется на ПО от Google и настройках репозитория, таких как GitHub Actions, конфигурации приложений и правила контроля доступа. Она относится к ПО в общедоступных репозиториях GitHub, принадлежащих Google, а также к некоторым репозиториям с других платформ.

«Google разрабатывает и поддерживает более 10 тысяч проектов с открытым исходным кодом. Многие из этих проектов широко используются в критической инфраструктуре (например, Golang, Tensorflow). Поиск и устранение уязвимостей в этих важных проектах поможет улучшить состояние безопасности экосистемы с открытым исходным кодом и других пользователей», — сказал руководитель технической программы по безопасности открытого исходного кода Google Фрэнсис Перрон.

Исследования показывают, что 41% организаций не очень уверены в безопасности своего ПО с открытым исходным кодом.

Изображение: Adobe Stock

Еще по теме

Как строительная отрасль оценивает эффективность внедренных информационных систем

Как за счет цифровых каналов эффективно продвинуть юридическую экспертизу и повысить доверие граждан

Почему принцип клиентоцентричности помогает в развитии не только бизнеса, но и госсектора

Какие лайфхаки для продаж и развития бизнеса позволяет реализовать качественная автоматизация данных

Какие подводные камни и приятные сюрпризы ждут российских вендоров в мировых регионах

Как люди и бизнес становятся заложниками цифровых монополий

Подводные камни и преимущества внедрения цифровых денег

Какие сюрпризы приготовил зарубежный софт без лицензий, приобретенный по серым схемам

Как цифровые технологии позволяют повысить эффективность системы управления взаимоотношениями

Готовы ли вендоры прикладного ПО для производства конкурировать с иностранными компаниями

Как повысить качество создаваемых программных решений при взаимодействии ИТ-специалистов и руководителей организаций

Когда и почему cloud-сервисы становятся неоправданно дорогими

Стоит ли ожидать хакерских атак с квантовых устройств

Сможет ли open source стать отечественным, конкурентным и безопасным

Отвечаем на топ-5 самых популярных вопросов об анализе процессов при работе с данными