Google verhoogt beloningen voor opsporen kwetsbaarheden in websites

hacker-nikolaus-wogen

Beveiligingsonderzoekers die beveiligingsproblemen ontdekken in websites en apps van Google en hier op verantwoorde wijze melding van maken bij het bedrijf kunnen voortaan rekenen op een hogere beloning.

Dit meldt Google in een blogpost. Het bedrijf stelt dat het opsporen van ernstige kwetsbaarheden in zijn websites en apps door de jaren heen moeilijker is geworden. Beveiligingsonderzoekers zijn hierdoor gemiddeld meer tijd kwijt om beveiligingsproblemen te ontdekken, te onderzoeken en te melden. Daarom verhoogt het bedrijf nu de beloning die onderzoekers hiervoor kunnen krijgen.

Hogere beloningen

Het gaat om een tweetal beloningen. De beloning voor het melden van kwetsbaarheden die het mogelijk maken willekeurige code uit te voeren op systemen wordt verhoogd van 20.000 dollar naar 31.337 dollar. Wie een beveiligingsprobleem vindt die onbeperkte toegang geeft tot het bestandssysteem of een database kan hiermee een beloning in de wacht slepen van 13.337 dollar, in plaats van de 10.000 dollar die hiervoor voorheen werd uitgeloofd.

Daarnaast meldt Google beloningen die het bedrijf zelf krijgt voor het melden van beveiligingsproblemen die met zijn interne web security scanner worden ontdekt te doneren aan goede doelen. Dit jaar heeft het bedrijf tot nu toe ruim 8.000 dollar gedoneerd aan Rescue.org. Ook merkt Google op dat App Engine klanten gebruik kunnen maken van de Cloud Security Scanner, een versie van de interne web security scanner die Google gebruikt.

Meer over
Lees ook
Onderzoek Orange Cyberdefense: aantal slachtoffers cyberafpersing neemt toe

Onderzoek Orange Cyberdefense: aantal slachtoffers cyberafpersing neemt toe

Het aantal slachtoffers van cyberafpersing is afgelopen jaar wereldwijd met 46 procent gestegen ten opzichte van 2022. Dat is een van de opvallende conclusies uit het rapport ‘Security Navigator 2024’ van cybersecurityspecialist Orange Cyberdefense. Volgens het rapport zijn grote ondernemingen het meest getroffen door deze vorm van cybercriminalit1

Qualys voorspelt meer werkdruk en minder budget voor CISO’s in 2024

Qualys voorspelt meer werkdruk en minder budget voor CISO’s in 2024

Qualys publiceert de voorspellingen voor 2024. Volgens Paul Baird, Field Chief Technical Security Officer van Qualys, moeten CISO’s volgend jaar meer doen met minder. “Zij willen dit mogelijk maken door IT-beveiligingsoplossingen te consolideren en door automatisering te introduceren in hun teams, maar ze willen daarbij wel de verwachtingen van AI1

WatchGuard Threat Lab publiceert Cybersecurity Predictions

WatchGuard Threat Lab publiceert Cybersecurity Predictions

Van de manipulatie van grote taalmodellen tot vishing met AI-gebaseerde chatbots, kunstmatige intelligentie drukt in 2024 een grote stempel op het cybersecuritylandschap. Dit voorspelt het WatchGuard Threat Lab van WatchGuard Technologies in zijn Cybersecurity Predictions voor 2024.