打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
谷歌悬赏征集web应用程序漏洞报告

【赛迪网讯】11月3日,据国外媒体报道,谷歌已经提高了对发现其web应用程序安全问题的悬赏额度,这是继Chromium有奖编程成功实行之后的又一次悬赏开发。公司期望通过这种方式来使第三方安全研究机构主动报告相关安全问题。谷歌安全小组在博客中提到,公司已经收到一些高质量的报告,这对于为数百万用户提供更安全的Chromium浏览器大有益处。

研究者们被要求提供在谷歌搜索页,Youtube,Blogger和Orkut中有关安全问题的信息,这意味着一些应用程序,特别是Android,Picasa和谷歌桌面没有被包含在内。谷歌说未来会扩展安全问题的报告范围。

谷歌解释说提供可获得奖励的漏洞发现列表是非常困难的,但是任何直接影响用户数据机密性和完整性的严重漏洞都可以获得奖励。谷歌期望获得的漏洞信息大多数是关于XSS,XSRF/CSRF,XSSI等,同时还列出了一些无法获得奖励的漏洞列表。

赏金已由最初的500美元升至3133美元。

(责任编辑:冰山)

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
TSRC 2017年5月外部安全报告处理公告
挖洞致富:全球9大顶级漏洞悬赏项目
网络安全哪个工具比较好用?常用推荐!
安全扫描神器Acunetix Web Vulnerability Scanner 10发布
2017全球安全报告:Web应用中平均包含11个漏洞
谷歌20万漏洞悬赏无人问津 被指钱太少没诚意(组图)
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服