В 2024 году Google заплатила $12 млн 660 исследователям за найденные уязвимости. Максимальные награды выросли до 450.000 долларов.
Автор: Александр Болтрукевичalexander.boltrukevich@respectiva.pro
В 2024 году Google выплатила около 12 миллионов долларов 660 исследователям безопасности, сообщившим об уязвимостях через Программу вознаграждения за обнаружение ошибок (VRP). Это заметное увеличение по сравнению с 10 миллионами, выплаченными в 2023 году.
Компания существенно улучшила систему поощрений: максимальные выплаты за уязвимости выросли до 151 515 долларов, а за критические проблемы в мобильных приложениях теперь предлагается до 300 000 долларов (или даже 450 000 за отчеты исключительного качества). Вознаграждения за уязвимости в облачных сервисах были увеличены в пять раз, а за проблемы в Chrome теперь можно получить более 250 000 долларов.
Особое внимание Google уделила безопасности своих технологий: вознаграждение за обход защиты MiraclePtr выросло до 250 128 долларов, а новая программа kvmCTF, запущенная для защиты гипервизора KVM, предлагает 250 000 долларов за обнаружение способов "побега" из виртуальной машины.
С момента запуска первой программы вознаграждений в 2010 году Google выплатила исследователям уже 65 миллионов долларов. Только в 2024 году 3,4 миллиона получили исследователи Chrome VRP, а ещё 3,3 миллиона были направлены на поощрение поиска уязвимостей в Android и мобильных устройствах Google.
В 2025 году компания отметит 15-летие своей программы VRP, подтверждая приверженность сотрудничеству с сообществом безопасности для защиты от новых угроз.
На пике Победы завершили безуспешную операцию по спасению российской альпинистки
Лабубу принесли компании рекордные доходы
Елена Зеленская поблагодарила Меланию Трамп за поддержку украинских детей
Лидеры России и Украины могут встретиться впервые за три года
Полиция Дубая задержала воров редкого бриллианта стоимостью 25 млн долларов
Климат грозит почти полным исчезновением северных оленей
Почему раны у людей заживают так медленно?
Неприкосновенная территория: почему из посольства нельзя арестовать человека
Брачный кризис в Китае
Почему в одних странах неделя начинается с понедельника, а в других — с воскресенья?
Пять богатейших людей планеты на пути к триллионному состоянию
США на пути к олигархии? Инаугурация Трампа и влияние миллиардеров