GitHub公司2014赏金计划解决57个安全漏洞
发布时间:2021-01-20 18:13:32
阅读:次
来源:挂车厂家
GitHub公司昨天的时候刚刚宣布,它已解决了在其应用程序中的57个先前未知的安全漏洞,这得益于它漏洞赏金计划。GitHub公司的赏金计划是在一年前推出的,鉴于这一成功,该公司目前将5000美元的最高奖金增至了10000美元。实际上,GitHub公司在2014年的时候收到了1920份意见书,砍掉一些不必要的,实际上应该有869个报告有效。当然了,这些有效的报告书还需要“进一步审查”。
就像它推出了赏金计划的时候一样,GitHub的计划涵盖了GitHub的API、GitHub?Gist和GitHub网站。该公司的其他网络性能和应用都不是计划的一部分,但发现漏洞的人或者团队也可能获得现金奖励,公司拥有自由裁量权。“这样的赏金计划的支付金额最终是由漏洞的风险和对用户产生的潜在影响决定的,更大的潜在范围和更大的严重性就意味着更多的赏金。
相关阅读