Google verhoogt beloningen voor opsporen kwetsbaarheden in websites

hacker-nikolaus-wogen

Beveiligingsonderzoekers die beveiligingsproblemen ontdekken in websites en apps van Google en hier op verantwoorde wijze melding van maken bij het bedrijf kunnen voortaan rekenen op een hogere beloning.

Dit meldt Google in een blogpost. Het bedrijf stelt dat het opsporen van ernstige kwetsbaarheden in zijn websites en apps door de jaren heen moeilijker is geworden. Beveiligingsonderzoekers zijn hierdoor gemiddeld meer tijd kwijt om beveiligingsproblemen te ontdekken, te onderzoeken en te melden. Daarom verhoogt het bedrijf nu de beloning die onderzoekers hiervoor kunnen krijgen.

Hogere beloningen

Het gaat om een tweetal beloningen. De beloning voor het melden van kwetsbaarheden die het mogelijk maken willekeurige code uit te voeren op systemen wordt verhoogd van 20.000 dollar naar 31.337 dollar. Wie een beveiligingsprobleem vindt die onbeperkte toegang geeft tot het bestandssysteem of een database kan hiermee een beloning in de wacht slepen van 13.337 dollar, in plaats van de 10.000 dollar die hiervoor voorheen werd uitgeloofd.

Daarnaast meldt Google beloningen die het bedrijf zelf krijgt voor het melden van beveiligingsproblemen die met zijn interne web security scanner worden ontdekt te doneren aan goede doelen. Dit jaar heeft het bedrijf tot nu toe ruim 8.000 dollar gedoneerd aan Rescue.org. Ook merkt Google op dat App Engine klanten gebruik kunnen maken van de Cloud Security Scanner, een versie van de interne web security scanner die Google gebruikt.

Meer over
Lees ook
Explosieve stijging kosten van cybercrime

Explosieve stijging kosten van cybercrime

Onlangs verscheen de vijfde editie van een gezamenlijk door het Ponemon Institute en HP uitgevoerd onderzoek naar de kosten van security. Die kosten blijken explosief toe te nemen en bedragen wereldwijd gemiddeld 12,7 miljoen dollar per organisatie. Het jaarlijkse onderzoek van het Ponemon Institute en HP’s Enterprise Security Products-divisie lu1

Google gaat encryptie in Android L standaard activeren

Google gaat encryptie in Android L standaard activeren

Het Android-platform biedt al ruim drie jaar de mogelijkheid opgeslagen informatie en data te versleutelen. Gebruikers moeten deze optie op dit moment echter wel zelf inschakelen. Hier komt verandering in. Google heeft bekend gemaakt de versleuteling van persoonlijke gegevens en bestanden wordt in de komende versie van Android, Android L, standaar1

Acht cybersecurity-tips uit The Walking Dead

Acht cybersecurity-tips uit The Walking Dead

Soms kan de meest onlogische combinatie van twee dingen voor een bijzondere uitkomst zorgen. Neem nu cybersecurity en entertainment. Wat kunnen populaire films, TV-shows, boeken of videogames ons leren over security? Op het eerste oog misschien niets, maar Cory Nachreiner van WatchGuard ontdekte in zijn guilty pleasure ‘The Walking Dead’ acht over1