Търсене
Close this search box.

Google пуска оценки за качеството на разкритите грешки в сигурността

Google и Android вече ще оценяват докладите за разкриване на уязвимости в устройствата въз основа на нивото на информация, която ловците на грешки предоставят, за да насърчат подаването на по-изчерпателни доклади.

Според Google Security докладите за уязвимости, подадени в програмата за възнаграждение за уязвимости (VRP) на Android и Google, ще бъдат оценявани като „високо“, „средно“ или „ниско“ качество въз основа на тези елементи:

  • Точността и подробността на описанието на уязвимостта
  • Анализ на първопричината
  • Доказателство за концепцията
  • Възпроизводимост
  • Доказателство за достижимост
  • Google и Android също така увеличиха най-високата награда за възнаграждение за грешки на 15 000 долара.

 

„Освен това от 15 март 2023 г. Android вече няма да присвоява Common Vulnerabilities and Exposures (CVE) на повечето проблеми със средна тежест“, се казва в публикацията в блога на Google Security, в която се обявяват промените във VRP. „CVEs ще продължат да се присвояват на критични и високосериозни уязвимости.“

Основателят на Bugcrowd и главен технологичен директор (CTO) Кейси Елис приветства усилията на Google да определи елементите на висококачествено разкриване на уязвимост.

„Нищо не се случва без ефективна комуникация. … Силата на краудсорсинга води със себе си променливост в начина на комуникация на подателите на уязвимости и ефективността на доклада надолу по веригата при съобщаването на риска на тези, които трябва да го отстранят“, казва Елис в отговор на новите правила за VRP. „Това, че Google се ангажира да подпомогне обучението на хакерската общност за „нещата, които правят комуникацията по-ефективна“, е огромна победа както за пространството, така и за самата общност.“

Само през 2022 г. VRP на Google са изплатили рекордните 12 милиона долара под формата на възнаграждения за открити  грешки.

Източник: DARKReading

Подобни публикации

6 декември 2023

Austal USA потвърждава кибератака след изтичане...

Austal USA, корабостроителна компания и изпълнител на Министерствот...
6 декември 2023

Tipalti: няма пробив на рансъмуер, няма заплаха...

Противно на твърденията, съобщени от известната група BlackCat/ALPH...
6 декември 2023

Хакери са нарушили медицинските данни на израе...

Хакерска група твърди, че е откраднала 500 GB медицински данни от м...
6 декември 2023

Evil Twin - какво е и как да се предпазим

Използването на обществени Wi-Fi мрежи може да създаде значителни р...
5 декември 2023

СМС измамите - как да се предпазим

Получавали ли сте някога нежелано текстово съобщение, което обещава...
4 декември 2023

Ирански хакери превземат контролери на водни съ...

Критичната инфраструктура в няколко американски щата може да е била...
Бъдете социални
Още по темата
26/11/2023

3 критични уязвимости излаг...

Поддържащите софтуера с отворен код за...
23/11/2023

Google планира блокиране на...

Google официално обяви плановете си за...
21/11/2023

Изследователи извличат RSA ...

Екип от академични изследователи от университети...
Последно добавени
06/12/2023

Austal USA потвърждава кибе...

Austal USA, корабостроителна компания и изпълнител...
06/12/2023

Tipalti: няма пробив на ран...

Противно на твърденията, съобщени от известната...
06/12/2023

Хакери са нарушили медицин...

Хакерска група твърди, че е откраднала...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!