雷锋网(公众号:雷锋网)消息,2 月 20 日,GitHub 宣布扩大漏洞悬赏项目的规模,并且不再设置赏金上限,该项目的悬赏范围涵盖托管在 github.com 域名下的所有官方服务(GitHub Education、GitHub Learning Lab、 GitHub Jobs 和 GitHub Desktop)、Enterprise Cloud、面向企业员工 githubapp.com 以及 github.net 下的所有官方服务。
GitHub 现在计划为被认定是“关键”安全漏洞的漏洞支付 20000 到 30000 美元,还在扩大对报告安全漏洞的研究人员的法律保护,并计划减少响应时间。
关键级漏洞:20,000美元 -30,000美元+
高级漏洞:10,000美元- 20,000美元
中级漏洞:4,000美元 -10,000美元
低级漏洞:617美元-2,000美元
GitHub 在 2018 年通过公开的赏金计划、研究专项拨款、私有赏金计划和 live-hacking 活动 总共支付了超过 25 万美元。
雷锋网版权文章,未经授权禁止转载。详情见转载须知。
https://www.leiphone.com/news/201902/cEFRd7cTOuts1MTx.html
猜你喜欢
-
传下代iPhone将定制ToF相机,可模拟人眼,增强AR体验
-
潜行类VR动作游戏《Phantom》发布最新预告片
-
线下VR游戏《星际迷航》:一款适合团建的刺激太空枪战体验
-
下一代苹果手机或全部采用OLED屏,渗透率有望加速提升
-
传亚马逊已研发出第二代AI芯片,比第一代至少快20%
-
《半条命VR》效果明显,Valve Index美国和加拿大售罄
-
三星Galaxy S11带壳渲染图曝光:矩阵相机/1亿像素 还有骁龙865
-
Insomniac推第二款Magic Leap游戏《Strangelets》
-
苹果新AR/MR眼镜专利:用单面镜涂层隐藏眼镜光学元件
-
《Stormland》:一款VR游戏的艺术创作之旅