The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Mozilla увеличивает размер вознаграждения за выявление уязви..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Mozilla увеличивает размер вознаграждения за выявление уязви..."  +/
Сообщение от opennews (??) on 15-Июн-15, 13:21 
Проект Mozilla объявил (https://blog.mozilla.org/security/2015/06/09/upcoming-change.../) о расширении инициативы по выплате денежных вознаграждений за выявление проблем с безопасностью в Firefox. Максимальный размер вознаграждение увеличен с трёх до десяти тысяч долларов.


Десять тысяч долларов можно получить (https://www.mozilla.org/en-US/security/client-bug-bounty/) представив готовый эксплоит для нового типа уязвимостей. За качественный отчёт о явно эксплуатируемой уязвимости можно получить $7500. За качественный отчёт о критической и опасной проблеме - $5000, за краткое сообщение о проблеме - $3000. Кроме того, в область действия программы введены уязвимости, имеющие умеренную степень опасности, за которые можно получить от 500 до 2500 долларов.

Сообщается, что за пять лет существования программы в её рамках уже выплачено (https://www.mozilla.org/en-US/security/bug-bounty/hall-of-fame/) около 1.6 млн долларов. Вознаграждение выплачивается за сведения о ранее неизвестных уязвимостях, присутствующих в кодовой базе продуктов Mozilla (не в сторонних зависимостях) и проявляющихся в том числе в свежих тестовых выпусках.

URL: https://blog.mozilla.org/security/2015/06/09/upcoming-change.../
Новость: http://www.opennet.me/opennews/art.shtml?num=42429

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Mozilla увеличивает размер вознаграждения за выявление уязви..."  –8 +/
Сообщение от Аноним (??) on 15-Июн-15, 13:21 
Таки записываешься в команду Мозиллы, таки коммитишь дыру, таки через подставное лицо предоставляешь "готовый эксплоит для нового типа уязвимостей", таки гешефт!
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Mozilla увеличивает размер вознаграждения за выявление уязви..."  +7 +/
Сообщение от SunXE (ok) on 15-Июн-15, 13:25 
Таки смотрят кто закоммител дыру, таки тебя увольняют)
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Mozilla увеличивает размер вознаграждения за выявление уязви..."  +/
Сообщение от Аноним (??) on 15-Июн-15, 14:48 
Увольняют то увольняют, а десяточка то вот она!
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

8. "Mozilla увеличивает размер вознаграждения за выявление уязви..."  +1 +/
Сообщение от Аноним (??) on 15-Июн-15, 16:18 
Для уровня тех кто имеет комит-бит в мозилле ~ ЗП за месяц. Смысл?!
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

4. "Mozilla увеличивает размер вознаграждения за выявление уязви..."  +/
Сообщение от Аноним (??) on 15-Июн-15, 15:00 
Таки делаешь это с компа соседа
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

5. "Mozilla увеличивает размер вознаграждения за выявление уязви..."  +3 +/
Сообщение от Аноним (??) on 15-Июн-15, 15:10 
квалификация не позволит :))) если позволяет, то тебе и так есть чем заняться, кроме таких приколов
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

6. "Mozilla увеличивает размер вознаграждения за выявление уязви..."  +/
Сообщение от iPony on 15-Июн-15, 15:14 
Mozilla Salaries: Software Engineer - Average $115,784

PS: и сумма вознагражддения то не большая

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

7. "Mozilla увеличивает размер вознаграждения за выявление уязви..."  +4 +/
Сообщение от kravich (ok) on 15-Июн-15, 15:20 
Таки бизнес-план в стиле opennet
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

10. "Mozilla увеличивает размер вознаграждения за выявление уязви..."  +/
Сообщение от Аноним (??) on 15-Июн-15, 18:07 
Таки учимся 5 лет в универе, потом работаем n лет хрен пойми где для получения опыта, таки получаем солидное резюме, проходим собеседование и испытательный срок в Mozilla - и получаем возможность закомметить уязвимость. Это прямо цель всей жизни - закомметить дыру в файрфокс.
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

12. "Mozilla увеличивает размер вознаграждения за выявление уязви..."  +/
Сообщение от Аноним (??) on 16-Июн-15, 09:23 
Слава Богу, у многих ещё осталось чувство юмора, которое включается независимо от того, есть ли в комментарии смайлик, или нет....
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

9. "Mozilla увеличивает размер вознаграждения за выявление уязви..."  +/
Сообщение от Аноним (??) on 15-Июн-15, 17:53 
Постим ТЗ на фрилансовых биржах... ну вы понели
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

11. "Mozilla увеличивает размер вознаграждения за выявление уязви..."  +/
Сообщение от user455 on 15-Июн-15, 23:32 
10к  за 0day к фаерфокс - это что-то совсем несерьезно. за такую уязвимость можно значительно больше заработать на другом рынке.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру