Security Blog

The latest news and insights from Google on security and safety on the Internet

Going beyond vulnerability rewards

9 ตุลาคม 2556
Share on Twitter Share on Facebook
Google

10 ความคิดเห็น :

Dagian Insider กล่าวว่า...

This is *awesome*.

9 ตุลาคม 2556 เวลา 20:51
Dagian Insider กล่าวว่า...

This is *awesome*.

9 ตุลาคม 2556 เวลา 20:51
Brad กล่าวว่า...

Could Google consider extending the program to widely used name server implementations such as nsd and Unbound and IMAP/POP3 implementation Dovecot?

9 ตุลาคม 2556 เวลา 22:27
Tyler Neely กล่าวว่า...

I can make many times the maximum reward provided here by weaponizing what I find in the popular projects mentioned, and providing disinformation and bug obfuscation to appear to fix it and take your money as well. Given the fact that a massive portion of bug finders feed directly into the arsenals of nation states and other malicious actors, it would REALLY be doing the world a favor if you paid enough to cause someone who knows about the bugs in this software to come forward about it. Because right now the electronic arms buyers are outbidding you by a dramatic margin.

9 ตุลาคม 2556 เวลา 22:42
Andrey Karpov กล่าวว่า...

What is a vulnerability? We regularly find new bugs. What errors are the vulnerabilities? :)

Errors detected in Open Source projects by the PVS-Studio developers through static analysis: http://www.viva64.com/en/examples/

10 ตุลาคม 2556 เวลา 09:36
zeroXten กล่าวว่า...

Awesome. I had a similar idea the other day, but that would have involved sponsor companies putting money into a pool. Good job Google.

10 ตุลาคม 2556 เวลา 12:13
Unknown กล่าวว่า...

Woot! Google taking initiative once again! These sort of fixes are long past due.

11 ตุลาคม 2556 เวลา 10:22
Unknown กล่าวว่า...

thanks for the wonderful blog .
Good job Google.
Adobe Acrobat X Software Download

5 พฤศจิกายน 2556 เวลา 10:31
Unknown กล่าวว่า...

This is seriously cool and decidedly non-evil! Maybe at later stage you can consider to contribute to bug bounties (e.g. at https://www.bountysource.com/) as well?

22 พฤศจิกายน 2556 เวลา 04:09
adrian is กล่าวว่า...

hi how about i find a vulnerability . but i dont have a patch(explanation only). is this still valid?

28 กันยายน 2557 เวลา 22:37

แสดงความคิดเห็น

  

ป้ายกำกับ


  • AI Security
  • android
  • android security
  • android tr
  • app security
  • big data
  • biometrics
  • blackhat
  • C++
  • chrome
  • chrome enterprise
  • chrome security
  • connected devices
  • CTF
  • diversity
  • encryption
  • federated learning
  • fuzzing
  • Gboard
  • google play
  • google play protect
  • hacking
  • interoperability
  • iot security
  • kubernetes
  • linux kernel
  • memory safety
  • Open Source
  • pha family highlights
  • pixel
  • privacy
  • private compute core
  • Rowhammer
  • rust
  • Security
  • security rewards program
  • #sharethemicincyber
  • sigstore
  • spyware
  • supply chain
  • #supplychain #security #opensource
  • targeted spyware
  • tensor
  • Titan M2
  • VDP
  • vulnerabilities
  • workshop


Archive


  •     2026
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2025
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2024
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2023
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2022
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2021
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2020
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2019
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2018
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2017
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2016
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2015
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2014
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2013
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ส.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2012
    • ธ.ค.
    • ก.ย.
    • ส.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2011
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
  •     2010
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • พ.ค.
    • เม.ย.
    • มี.ค.
  •     2009
    • พ.ย.
    • ต.ค.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • มี.ค.
  •     2008
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ส.ค.
    • ก.ค.
    • พ.ค.
    • ก.พ.
  •     2007
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ก.ค.
    • มิ.ย.
    • พ.ค.

Feed

Follow
Give us feedback in our Product Forums.
  • Google
  • Privacy
  • Terms