The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Mozilla увеличивает размер вознаграждения за выявление уязвимостей в Firefox

15.06.2015 13:18

Проект Mozilla объявил о расширении инициативы по выплате денежных вознаграждений за выявление проблем с безопасностью в Firefox. Максимальный размер вознаграждение увеличен с трёх до десяти тысяч долларов.

Десять тысяч долларов можно получить представив готовый эксплоит для нового типа уязвимостей. За качественный отчёт о явно эксплуатируемой уязвимости можно получить $7500. За качественный отчёт о критической и опасной проблеме - $5000, за краткое сообщение о проблеме - $3000. Кроме того, в область действия программы введены уязвимости, имеющие умеренную степень опасности, за которые можно получить от 500 до 2500 долларов.

Сообщается, что за пять лет существования программы в её рамках уже выплачено около 1.6 млн долларов. Вознаграждение выплачивается за сведения о ранее неизвестных уязвимостях, присутствующих в кодовой базе продуктов Mozilla (не в сторонних зависимостях) и проявляющихся в том числе в свежих тестовых выпусках.

  1. Главная ссылка к новости (https://blog.mozilla.org/secur...)
  2. OpenNews: Mozilla повышает вознаграждение за нахождение ошибок безопасности в 6 раз
  3. OpenNews: Google расширил область действия программы по выплате вознаграждений за поиск уязвимостей в Chrome
  4. OpenNews: Компания Google выделила 3 млн долларов на выплату вознаграждений за взлом Chrome и Chrome OS
  5. OpenNews: Google будет выплачивать вознаграждения за повышение безопасности популярного свободного ПО
  6. OpenNews: Компания Google увеличила размер вознаграждения за усиление безопасности свободного ПО
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/42429-firefox
Ключевые слова: firefox
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (12) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 13:21, 15/06/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • –8 +/
    Таки записываешься в команду Мозиллы, таки коммитишь дыру, таки через подставное лицо предоставляешь "готовый эксплоит для нового типа уязвимостей", таки гешефт!
     
     
  • 2.2, SunXE (ok), 13:25, 15/06/2015 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Таки смотрят кто закоммител дыру, таки тебя увольняют)
     
     
  • 3.3, Аноним (-), 14:48, 15/06/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Увольняют то увольняют, а десяточка то вот она!
     
     
  • 4.8, Аноним (-), 16:18, 15/06/2015 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Для уровня тех кто имеет комит-бит в мозилле ~ ЗП за месяц. Смысл?!
     
  • 3.4, Аноним (-), 15:00, 15/06/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Таки делаешь это с компа соседа
     
  • 2.5, Аноним (-), 15:10, 15/06/2015 [^] [^^] [^^^] [ответить]  
  • +3 +/
    квалификация не позволит :))) если позволяет, то тебе и так есть чем заняться, кроме таких приколов
     
  • 2.6, iPony (?), 15:14, 15/06/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Mozilla Salaries: Software Engineer - Average $115,784

    PS: и сумма вознагражддения то не большая

     
  • 2.7, kravich (ok), 15:20, 15/06/2015 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Таки бизнес-план в стиле opennet
     
  • 2.10, Аноним (-), 18:07, 15/06/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Таки учимся 5 лет в универе, потом работаем n лет хрен пойми где для получения опыта, таки получаем солидное резюме, проходим собеседование и испытательный срок в Mozilla - и получаем возможность закомметить уязвимость. Это прямо цель всей жизни - закомметить дыру в файрфокс.
     
     
  • 3.12, Аноним (-), 09:23, 16/06/2015 [^] [^^] [^^^] [ответить]  
  • +/
    Слава Богу, у многих ещё осталось чувство юмора, которое включается независимо от того, есть ли в комментарии смайлик, или нет....
     

  • 1.9, Аноним (-), 17:53, 15/06/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Постим ТЗ на фрилансовых биржах... ну вы понели
     
  • 1.11, user455 (?), 23:32, 15/06/2015 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    10к  за 0day к фаерфокс - это что-то совсем несерьезно. за такую уязвимость можно значительно больше заработать на другом рынке.
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру