Car-tech

Mozilla øger betalingsbeløbet for sikkerhedsfejloplysninger til $ 3.000

CSS Efecto - 05 Triangulo Lateral @JoseCodFacilito

CSS Efecto - 05 Triangulo Lateral @JoseCodFacilito
Anonim

Mozilla, organisationen bag Firefox webbrowseren, har oped det beløb, det vil betale sikkerhedsforskere for information om sikkerhedsfejl i sine produkter fra US $ 500 til $ 3.000.

Ændringen er en del af, hvad Mozilla kalder en opdatering af sit Security Bug Bounty Program, som blev lanceret i 2004.

"Meget har ændret sig i de seks år siden Mozilla-programmet blev annonceret, og vi mener, at en af ​​de bedste måder at holde vores brugere på sikker er at lave Det er økonomisk bæredygtigt for sikkerhedsforskere at gøre det rigtige ved offentliggørelsen af ​​oplysninger, "skrev Lucas Adamski, direktør for sikkerhedsteknologi, i et blogindlæg.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Mozilla har også e xpanded omfanget af belønningsprogrammet, som fortsat vil gælde for Firefox og Thunderbird e-mail-klienten, og også til Firefox-mobilbrowseren og andre tjenester, som produkterne er afhængige af. Udgivelses- og beta-produkter er også berettigede.

"Disse er produkter, vi har traditionelt betalt bounties på et skønsmæssigt grundlag alligevel, men vi ønskede at gøre det eksplicit," skrev Adamski.

Mozilla kan nægte en belønning til en forsker Men hvis organisationen mener, at personen ikke har handlet i brugernes interesse, skrev Adamski.

Andre dele af programmet vil imidlertid blive bevaret. En belønning vil stadig blive udbetalt, selvom en forsker har offentliggjort oplysninger om sårbarheden, eller hvis forskeren ikke har tid til at arbejde tæt sammen med Mozillas sikkerhedshold.

Send nyhedstips og kommentarer til [email protected]