هوش داده های تولیدی

گوگل رتبه بندی کیفیت را برای افشای اشکالات امنیتی ارائه می کند

تاریخ:

Google و Android اکنون گزارش‌های افشای آسیب‌پذیری دستگاه را بر اساس سطح اطلاعاتی که شکارچیان اشکال ارائه می‌کنند ارزیابی خواهند کرد تا بتوانند ارسال‌های جامع‌تری را تشویق کنند.

گزارش‌های آسیب‌پذیری ارسال‌شده به Android و برنامه پاداش آسیب‌پذیری Google (VRP) بر اساس این عناصر با کیفیت «بالا»، «متوسط» یا «کم» رتبه‌بندی می‌شوند.

  • دقت و جزئیات شرح آسیب پذیری
  • تجزیه و تحلیل علت اصلی آن
  • اثبات مفهوم
  • تکرارپذیری
  • شواهد قابل دسترس بودن

گوگل و اندروید نیز جایزه برتر باگ را به 15,000 دلار افزایش داده اند.

"علاوه بر این، از 15 مارس 2023، اندروید دیگر آسیب‌پذیری‌ها و مواجهه‌های مشترک (CVE) را به اکثر مشکلات با شدت متوسط ​​اختصاص نخواهد داد. پست وبلاگ امنیت گوگل اعلام تغییرات VRP گفت. CVE ها همچنان به آسیب پذیری های بحرانی و با شدت بالا اختصاص خواهند یافت.

کیسی الیس، بنیانگذار Bugcrowd و مدیر ارشد فناوری (CTO) تلاش گوگل برای تعریف عناصر افشای آسیب پذیری با کیفیت بالا را تحسین می کند.

هیچ چیز بدون ارتباط موثر اتفاق نمی افتد. الیس در پاسخ به قوانین جدید VRP به Dark Reading گفت ... قدرت جمع‌سپاری، تنوع در نحوه ارتباط ارسال‌کنندگان آسیب‌پذیری و اثربخشی پایین‌دستی گزارش در انتقال خطر به کسانی که باید آن را برطرف کنند، به همراه دارد. اقدام گوگل برای کمک به آموزش جامعه هکرها در مورد چیزهایی که ارتباط را مؤثرتر می‌کند، یک پیروزی بزرگ برای فضا و خود جامعه است.»

فقط در 2022 ، VRP های گوگل رکورد 12 میلیون دلار جایزه باگ پرداخت کرد.

با آخرین تهدیدات امنیت سایبری، آسیب پذیری های تازه کشف شده، اطلاعات نقض داده ها و روندهای نوظهور همراه باشید. به صورت روزانه یا هفتگی مستقیماً به صندوق ورودی ایمیل شما تحویل داده می شود.

نقطه_img

جدیدترین اطلاعات

نقطه_img