- 20 ezer dollár jár annak, aki olyan hibát jelent be, ami az elbírálóbizottság (Adam Mein, Kevin Stadmeyer, Martin Straka, Eduardo Vela Nava és Michal Zalewski) szerint távoli kódfuttatást tehet lehetővé a Google éles rendszerein
- 10 ezer dollár jár annak, aki SQL injection vagy azzal egyenértékű sebezhetőség részleteit osztja meg a Google-lel. Ugyanennyi jár az információszivárgásos sebezhetőségek bizonyos fajtának, a hitelesítéssel kapcsolatos, a hitelesítési mechanizmusok megkerülésével, kijátszásával kapcsolatos sebezhetőségek bejelentése után
- 3,133.7 dollárt kaphat az, aki megfelelő XSS, XSRF stb. hibát jelent be
Mindeközben a Google úgy döntött, hogy csökkenti azon bugok után járó jutalmakat, amelyek olyan termékekben találhatók, amelyekhez felvásárlások során jutott hozzá és amelyek még nincsenek integrálva a Google fő termékvonalába, illetve amelyek alacsonyabb rizikót hordoznak.
A részletek itt olvashatók.
- A hozzászóláshoz be kell jelentkezni
- 2195 megtekintés
Hozzászólások
Miért nem lett 3000, 4000 vagy 5k USD kereken az utolsó? Ez a 3133,7 ez valami remek.
Ja és egy apróság, bár utálok ilyesmiért szólni: a tizedes pont az angolszász jelölési mód. :)
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Szándékosan lett változtatás nélkül idézve. Mivel annak a számnak átvitt jelentése is van, ahogy azt wince feljebb linkelte.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni