Anbefalede, 2024

Valg af editor

Mozilla fordobler maksimal bounty for Firefox fejl til $ 7.500

Mozilla is finally moving beyond Firefox!

Mozilla is finally moving beyond Firefox!
Anonim

Mozilla er giver en rejse til sikkerhedsforskere, der kolliderer Firefox-sårbarheder, mere end fordobler den maksimale belønning for oplysninger om de højrisikofejl.

Ændringen kommer, da mange større virksomheder har lanceret lukrative bug-bounty-programmer, som gavner softwareudviklere ved tiltrækker et mere varieret sæt øjne på deres kode.

"Beløbet blev forhøjet til $ 3.000 for fem år siden, og det er helt sikkert tid til at blive øget igen," skrev Raymond Forbes, en applikationssikkerhedsingeniør hos Mozilla.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Sårbarheder, der er kritisk og høj sikkerhed, kvalificerer sig til en betaling på mellem $ 3.000 og $ 7.500, ifølge programmets nye retningslinjer.

Mozil la plejede at betale et fladt beløb, men det vil nu betale et variabelt beløb afhængigt af rapportens kvalitet, fejlens sværhedsgrad og hvor let det kan udnyttes.

Forskere med fejlagtigt "moderat" vil blive tildelt mellem $ 500 og $ 2.000 afhængigt af risikoen, som bestemmes af Mozillas Bug Bounty Committee.

Organisationen fremmer også sin Firefox Security Bug Bounty Hall of Fame, som har været levende i et stykke tid, men ikke blevet annonceret. Siden giver offentlig kredit til dem, der har indsendt gyldige fejl.

Mozilla har betalt $ 1,6 millioner i løbet af sit belønningsprogram, Forbes skrev.

Top