
GitHub сократил выплаты за уязвимости: теперь только половина прежней суммы
GitHub объявил о новых правилах программы вознаграждения за найденные уязвимости. Начиная с 27 июля, за некоторые категории багов компания будет платить вдвое меньше, чем раньше.
Изменения касаются, в частности, уязвимостей, связанных с публичными репозиториями и не требующих сложных атак. При этом крупные выплаты в $30 000 за критические баги остаются в силе, но только для самых серьёзных случаев.
GitHub объясняет шаг тем, что хочет сфокусироваться на более опасных уязвимостях и оптимизировать бюджет программы. Исследователи, уже участвующие в программе, получат новые условия в своих аккаунтах.
Если ты ищешь уязвимости в проектах GitHub, проверяй обновлённый список критериев, чтобы понять, какие баги теперь оцениваются ниже.



Комментарии 0