ИТ / Новости
информбезопасность события
1.9.2022

Google запускает программу Bug Bounty для ПО с открытым исходным кодом

Google объявила о запуске программы Bug Bounty, в рамках которой она будет платить исследователям безопасности за поиск и сообщение об ошибках в последних версиях программного обеспечения (ПО) с открытым исходным кодом. Компания предлагает вознаграждение в размере до 31 337 долларов.

Программа вознаграждения фокусируется на ПО от Google и настройках репозитория, таких как GitHub Actions, конфигурации приложений и правила контроля доступа. Она относится к ПО в общедоступных репозиториях GitHub, принадлежащих Google, а также к некоторым репозиториям с других платформ.

«Google разрабатывает и поддерживает более 10 тысяч проектов с открытым исходным кодом. Многие из этих проектов широко используются в критической инфраструктуре (например, Golang, Tensorflow). Поиск и устранение уязвимостей в этих важных проектах поможет улучшить состояние безопасности экосистемы с открытым исходным кодом и других пользователей», — сказал руководитель технической программы по безопасности открытого исходного кода Google Фрэнсис Перрон.

Исследования показывают, что 41% организаций не очень уверены в безопасности своего ПО с открытым исходным кодом.

Изображение: Adobe Stock

Еще по теме

Почему рынок коммерческих дата-центров нуждается в регулировании

Что ждет начинающего тестировщика в 2024 году

Как найти перспективные зарубежные рынки для российских решений

Какие угрозы несет интернет тел человечеству

Успеют ли банки заменить импортный софт и оборудование до 2025 года

Зачем компании вкладывают деньги в ИТ-состязания?

Импортозамещение и внутренняя разработка ПО в страховании

Почему рынок информационных технологий РФ возвращается к классической дистрибуции

Что сделано и не сделано в цифровизации России за 2023 год

Как заботу о вычислениях переложить на вендоров и почему не все к этому готовы

Когда российский бизнес начнет замещать импортное ИТ-оборудование

Чего добились за два года активного импортозамещения ПО

Как искусственный интеллект меняет банковскую систему РФ

Как проходит цифровая трансформация отечественного госсектора

Процесс замены иностранного софта близится к завершению – и это вызов