资讯 政企安全
此为临时链接,仅用于文章预览,将在时失效

去年发了25万美元漏洞赏金,今年GitHub继续加码发钱

作者:李勤
2019/02/20 13:48

雷锋网消息,2 月 20 日,GitHub 宣布扩大漏洞悬赏项目的规模,并且不再设置赏金上限,该项目的悬赏范围涵盖托管在 github.com 域名下的所有官方服务(GitHub Education、GitHub Learning Lab、 GitHub Jobs 和 GitHub Desktop)、Enterprise Cloud、面向企业员工 githubapp.com 以及 github.net 下的所有官方服务。

GitHub 现在计划为被认定是“关键”安全漏洞的漏洞支付 20000 到 30000 美元,还在扩大对报告安全漏洞的研究人员的法律保护,并计划减少响应时间。

关键级漏洞:20,000美元 -30,000美元+

高级漏洞:10,000美元- 20,000美元

中级漏洞:4,000美元 -10,000美元

低级漏洞:617美元-2,000美元

GitHub 在 2018 年通过公开的赏金计划、研究专项拨款、私有赏金计划和 live-hacking 活动 总共支付了超过 25 万美元。

长按图片保存图片,分享给好友或朋友圈

去年发了25万美元漏洞赏金,今年GitHub继续加码发钱

扫码查看文章

正在生成分享图...

取消
相关文章