当前位置:安全企业动态 → 正文

Mozilla提升安全漏洞奖金上限至1万美元

责任编辑:editor006 |来源:企业网D1Net  2015-06-12 17:52:26 本文摘自:cnbeta网站

漏洞赏金猎人一旦发现软件中的未曝光安全问题无疑能够大赚一笔。作为软件厂商也乐于根据危险等级支付不同的奖金以不断完善自身软件的安全性能。

近日Mozilla公司为刺激更多的白客和安全专家加入到Client Bug Bounty项目中来,帮助修复软件漏洞,选择最大漏洞奖金上限提升至1万美元,而此前最高奖励为3000美元,在过去几年之前Mozilla的安全团队已经支出了160万美元。

当然这1万美金也并不是很好拿到的,必须是比较重要的漏洞,必须是远程可执行代码、导致权限提升或者信息泄漏的安全漏洞。此外为防止漏洞的潜在风险,程序员并不要求在报告问题中提供自己的BUG代码,Mozilla基金会的员工无权利提交报告。

当然这1万美金也并不是很好拿到的,必须是比较重要的漏洞,必须是远程可执行代码、导致权限提升或者信息泄漏的安全漏洞。此外为防止漏洞的潜在风险,程序员并不要求在报告问题中提供自己的BUG代码,Mozilla基金会的员工无权利提交报告。

Mozilla提升安全漏洞奖金上限至1万美元

关键字:Mozilla安全漏洞安全性能

本文摘自:cnbeta网站

x Mozilla提升安全漏洞奖金上限至1万美元 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

Mozilla提升安全漏洞奖金上限至1万美元

责任编辑:editor006 |来源:企业网D1Net  2015-06-12 17:52:26 本文摘自:cnbeta网站

漏洞赏金猎人一旦发现软件中的未曝光安全问题无疑能够大赚一笔。作为软件厂商也乐于根据危险等级支付不同的奖金以不断完善自身软件的安全性能。

近日Mozilla公司为刺激更多的白客和安全专家加入到Client Bug Bounty项目中来,帮助修复软件漏洞,选择最大漏洞奖金上限提升至1万美元,而此前最高奖励为3000美元,在过去几年之前Mozilla的安全团队已经支出了160万美元。

当然这1万美金也并不是很好拿到的,必须是比较重要的漏洞,必须是远程可执行代码、导致权限提升或者信息泄漏的安全漏洞。此外为防止漏洞的潜在风险,程序员并不要求在报告问题中提供自己的BUG代码,Mozilla基金会的员工无权利提交报告。

当然这1万美金也并不是很好拿到的,必须是比较重要的漏洞,必须是远程可执行代码、导致权限提升或者信息泄漏的安全漏洞。此外为防止漏洞的潜在风险,程序员并不要求在报告问题中提供自己的BUG代码,Mozilla基金会的员工无权利提交报告。

Mozilla提升安全漏洞奖金上限至1万美元

关键字:Mozilla安全漏洞安全性能

本文摘自:cnbeta网站

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^