漏洞懸賞計劃成立10周年 谷歌推新漏洞懸賞網站
Google今天推出了全新網站:bughunters.google.com。 在新網站上統一了所有的 Vulnerability Rewards Program(VRP),其中包括適用於 Android、Google、Chrome、Google Play 和 Abuse 等,讓安全專家更容易地提交漏洞報告。 該平臺的推出是為了慶祝 VRP 推出 10 周年,儘管慶祝活動似乎有點晚。
在新網站上的其他改進包括
● 提供更多的互動機會和一些健康的競爭,通過遊戲化、每個國家的排行榜、某些錯誤的獎勵/徽章等
● 更加實用、美觀的排行榜。 Google表示很多人正在使用你們在 VRP 中的成就來尋找工作,我們希望這能成為一個有用的資源。
● 更加強調學習。 漏洞賞金獵人可以通過我們新的 Bug Hunter 大學中的內容提高他們的技能。
● 簡化發佈流程。 我們知道知識共用給我們社區帶來的價值。 這就是為什麼我們希望讓您更容易發佈您的漏洞報告。
● Swag 支援某些特殊場合
Google表示自 2010 年推出 BUG 懸賞計畫以來,主要成績有
● 共計懸賞的漏洞數量:11055
● 獲得懸賞的研究者數量:2022
● 共計懸賞金額:29,357,516 美元