写点什么

GitHub 的 bug 赏金计划升级:奖金提高到 3 万美元以上

  • 2019-02-21
  • 本文字数:927 字

    阅读完需:约 3 分钟

GitHub的bug赏金计划升级:奖金提高到3万美元以上

多年来,GitHub 通过为研究人员提供相应的奖励和对应的法律安全条款来改进其 bug,这一规则似乎没有因为微软收购而停止,并被爆出今年的奖金将全面提升。


近日,代码托管网站 GitHub 在最近一份报告中表示,已根据其 bug 奖金计划取消了最高支付上限,并进一步降低该计划对研究人员的法律风险。未来,GitHub 将给予各级别 bug 更高奖励,更多产品被列入奖励范围,对黑客将会出具新的法律保护。


该公司取消了对研究人员发现关键 bug 的最大奖金限额。一般来说,研究人员发现关键 bug 的奖励在 20,000 到 30,000 美元之间,但 GitHub 表示,目前在产品中发现严重程度较高的漏洞对研究人员来说更加困难,因此将为真正的前沿研究提供更多奖励。


多年来,bug 赏金分为四种不同的严重性类别,即低、中、高和关键,其他水平的奖金额度也将上提。比如,高严重性 bug 将提供 10,000 至 20,000 美元奖励,中等严重性 bug 奖励范围介于 4,000 至 10,000 美元之间,而低严重性 bug 则介于 617 至 2,000 美元之间。


目前,GitHub.com 域下托管的所有一手服务都在奖励范围内,包括 GitHub Education,GitHub Leaning Lab,GitHub Jobs 和 GitHub Desktop 应用程序。GitHub 的企业云现在也包含在该计划中,面向员工的站点 githubapp.co 和 github.net 域也是如此。


最后,GitHub 希望消除其 bug 赏金计划对研究人员存在的法律风险,GitHub 在其网站政策中添加了一套新的法律安全条款,并提供明确保护措施。


通过新的法律条款,研究人员可以避免违反 GitHub 网站条款,如果他们的行为专门针对 bug 赏金计划将不会被起诉,可以放心忽视 GitHub 协议对逆向工程的限制。如果不小心超越了 bug 赏金计划范围,Github 也会保护研究人员不受同等级别安全条款困扰,并表示不会起诉研究人员。Github 在条款中声明如下:


为鼓励研究和负责任地披露安全漏洞,我们不会采取民事或刑事诉讼,也不会因意外或善意违反政策而向执法部门发出通知。


根据计算机欺诈和滥用法案,DMCA 以及其他适用的计算机法律,如 Cal.Penal Code 502(c),我们认为安全研究和漏洞披露活动符合本政策授权行为。我们放弃任何潜在的 DMCA 索赔都是保护 bug-bounty 计划范围内应用程序的技术措施。


完整计划参考 Github 官方页面:https://bounty.github.com/


2019-02-21 16:364495
用户头像
赵钰莹 极客邦科技 总编辑

发布了 897 篇内容, 共 691.0 次阅读, 收获喜欢 2699 次。

关注

评论

发布
暂无评论
发现更多内容

跨界-我今年最难的一件事

学渣汪在央企打怪升级

[译]你需要知道的CSS属性isolation

南城FE

CSS 前端 布局

JDK1.8 ConcurrentHashMap 核心源码(面试重点)

是月月啊2023

果然!低代码是程序员接私活的隐藏福利

伤感汤姆布利柏

程序员 低代码 接私活

Databend 如何利用 GPT-4 进行质量保证

Databend

我的2023年度关键词:迎接不一样的挑战,充实自我

芯动大师

#技术人的2023总结

构建第一个事件驱动型 Serverless 应用

亚马逊云科技 (Amazon Web Services)

Serverless S3 Amazon Lambda Amazon DynamoDB Amazon Cognito

🎉开发者的福音:TinyVue 组件库文档大优化!类型更详细,描述更清晰!

Kagol

开源 Vue 前端 UI组件库

另一种学习 Linux kernel 的方式 —— UML

袁世超

UML Linux Kenel

Native Drawing开发指导,实现HarmonyOS基本图形和字体的绘制

HarmonyOS开发者

HarmonyOS

喜报!MIAOYUN入选成都高新区“瞪羚企业”

MIAOYUN

云计算 MIAOYUN 瞪羚企业 成都高新梯度培育企业 企业资质

走心推荐!10款能让你的企业管理事半功倍的咨询软件。

彭宏豪95

科技 在线白板 咨询 在线协作 效率软件

耗时三年开源的H5商城,强烈推荐

越长大越悲伤

Java 开源 springboot

2023 Flink Forward Asia 参会指南来啦!

Apache Flink

大数据 flink

GPU在元宇宙中的作用—元宇宙云端解决方案

3DCAT实时渲染

元宇宙 实时渲染

写作训练营打卡1--最喜欢的极客时间作者

Avril

【Android】深入Binder拦截

iofomo

android 拦截器 binder

伊克罗德信息的强大合作伙伴—Palo Alto Networks 更新 Prisma Cloud,增强云原生代码保护能力!

伊克罗德信息科技

云原生 网络安全 palo alto

金义中央大道通车│三思智慧综合杆&道路照明系统方案点亮23公里智慧公路

电子信息发烧客

IT外包的三种模式

Ogcloud

外包 IT 外包公司 外包项目 IT 运维

使用 Kubernetes Agent Server 实现 GitOps

极狐GitLab

Kubernetes DevOps gitlab gitops workflow

SQL ALTER TABLE 语句- 灵活修改表结构和数据类型

小万哥

MySQL 数据库 sql 程序员 后端开发

深度|低代码开发平台和微服务架构的优势与挑战

codebee

DDD 低代码 微服务、

论架构师的关注点:专业向下·业务向上

凌晞

企业架构 架构设计 业务架构

AI文生视频或将为出海营销打开竞争新维度

新消费日报

区块链软件开发:浏览区块链开发平台

区块链软件开发推广运营

dapp开发 区块链开发 链游开发 NFT开发 公链开发

一文读懂AQS的前世今生

是月月啊2023

Java 面试题

多邻国还是流利说

escray

技术人写作 21 天技术人写作行动营 21 天

Groovy StringBuilder类踩坑

FunTester

wing一款轻量快捷的团队开发工具

iofomo

Python 跨平台 开发工具

解锁全球潜力:IT外包解决跨国企业海外分支的IT需求

Ogcloud

外包 IT 外包公司 外包项目 IT 运维

GitHub的bug赏金计划升级:奖金提高到3万美元以上_开源_赵钰莹_InfoQ精选文章