login  Naam:   Wachtwoord: 
Registreer je!
 Reacties op nieuwsartikel:
Beveiligingslekken in Chrome en Firefox 3000 dollar waard
Gepost door: NTS64 - 24 juli 2010 - 11:36 - Bron: Webwereld - Hits: 699


Zowel Google als Mozilla hebben de premie voor het vinden van een beveiligingslek in hun browsers vorige week opgeschroefd. Beide bedrijven belonen het vinden van een bug nu met zo’n 3000 dollar.

De Mozilla-stichting was de eerste van de twee browsermakers om aan te kondigen dat het haar security bug bounty programma herzag. Sinds 2004 hanteert Mozilla een Secruity Bug Bounty programma waarbij zo’n 500 dollar per ontdekte bug werd betaald. Omdat bugs steeds dieper in de kern van de applicatie zitten is deze premie voor professionele bughunters  niet meer dan een fooi. Daarom heeft de browsermaker haar premie aanzienlijk verhoogd: een bug is nu 3000 dollar waard. Dit geldt echter enkel voor bugs die een rating “high” of “critical” meekrijgen van de securityafdeling van Mozilla. De beloning is geldig voor alle bugs in Firefox, Firefox Mobile en Thunderbird.

Niet lang na de verhoogde premies bij Mozilla deed Google hetzelfde voor beveiligingslekken in Chrome. Bij de internetgigant kregen beveiligingsonderzoekers 500 dollar voor minder gevaarlijke bugs en 1.337 dollar voor kritieke bugs. Google heeft dit laatste bedrag nu opgeschroefd naar 3.337 dollar. Volgens Google is het vinden van bugs in de sandbox omgeving van haar browser steeds moeilijker, vandaar de verhoogde premie. Minder kritieke bugs zijn nog steeds 500 dollar waard maar het bedrijf wil in de toekomst meldingen van “hoge kwaliteit” beter belonen.


Bookmark and Share

Pagina:

Offline  Stijn
Gepost op: 24 juli 2010 - 11:43
Content Manager



Ook voor bugs in beta versies? 

Offline  valles10
Gepost op: 24 juli 2010 - 11:47
PHP interesse



Dan zal ik me maar is bezig houden met het zoeken van bugs^^

Offline  TotempaaltJ
Gepost op: 24 juli 2010 - 11:52
PHP interesse



Citaat:
1.337 dollar

Ligt het aan mij of is Google echt zo awesome? (leet)

Offline  valles10
Gepost op: 24 juli 2010 - 11:56
PHP interesse



TotempaaltJ schreef:
[..quote..]
Ligt het aan mij of is Google echt zo awesome? (leet)

wtf leet ?
google IS awesome =)

Offline  NTS64
Gepost op: 24 juli 2010 - 12:13
PHP gevorderde



Stijn schreef:
Ook voor bugs in beta versies? 

Ja, maar dus wel critical of high security bugs 
Mozilla Security Blog schreef:
Release and beta versions of those products are eligible

http://blog.moz...ty-program/

Offline  Martijn
Gepost op: 24 juli 2010 - 12:50
Crew PHP



schaam je als je niet weet wat leetspeak is EN opzich wel nice dat ze die vergoeding verhoogd hebben. Nou vraag ik me alleen af, nu FF4 om de hoek staat, waarom ze dan nog dit doen voor 3

Offline  TotempaaltJ
Gepost op: 24 juli 2010 - 14:20
PHP interesse



Schaam je als je niet weet wat leet is! Serieus! De oorzaak van leetspeak (denk ik... het geeft iig de naam).

Afgeleid van het spel Elite, als ik het goed heb. Elite is awesome. ;3

Offline  Ontani
Gepost op: 24 juli 2010 - 19:28
Gouden medailleGouden medailleGouden medailleGouden medaille

Grafische Ninja




grappiger geweest moest het 31337 zijn geworden.

Pagina:
© 2002-2012 Sitemasters.be - Regels - Gehost door: Vircon - Laadtijd: 0.043s