Ao usar este site, você concorda com a Política de Privacidade e os Isenção de parceria e publicidade.
Accept
SempreUpdate SempreUpdate
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
Reading: Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub
Share
Sign In
Notification Show More
Latest News
Hacker invade Starlink e descobre informações sensíveis
Hacker invade Starlink e descobre informações sensíveis
13/08/2022
Microsoft supera o Google para pagamentos de recompensas por bugs entre 2021-22
Microsoft supera o Google para pagamentos de recompensas por bugs entre 2021-22
13/08/2022
Plasma 5.26 melhora acessibilidade do Widget
Plasma 5.26 melhora acessibilidade do Widget
13/08/2022
eua-oferecem-10-milhoes-de-dolares-por-informacoes-sobre-o-ransomware-conti
EUA oferecem 10 milhões de dólares por informações sobre o ransomware Conti
13/08/2022
diversas-vulnerabilidades-sao-encontradas-no-software-subjacente-ao-microsoft-teams-e-outros-aplicativos
Diversas vulnerabilidades são encontradas no software subjacente ao Microsoft Teams e outros aplicativos
13/08/2022
Aa
SempreUpdate SempreUpdate
Aa
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Have an existing account? Sign In
Siga-nos
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
SempreUpdate > Blog > Notícias > Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub
Notícias

Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub

Em 2021, o GitHub ultrapassou US$2M em pagamentos para pesquisadores de segurança que encontraram bugs - com US$50K sendo a maior recompensa do ano.

Claylson Martins
Claylson Martins Published 05/08/2022
Last updated: 05/08/22 às 3:25 PM
Share
Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub
SHARE

O mundo inteiro funciona com software e boa parte disso, especialmente o software open source que faz parte de tudo que usamos, é construído diariamente por milhões de pessoas desenvolvedoras no GitHub. Por isso, o GitHub investe fortemente na segurança da plataforma e em ajudar pessoas desenvolvedoras a construírem software seguro – da criação do GitHub Security Lab ao lançamento de ferramentas como o escaneamento de credenciais, e a adoção pioneira de um programa de recompensas por bugs em 2014. Então, conheça o Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub.

A segurança é fundamental para a missão da empresa, e o GitHub se alia à comunidade e pessoas pesquisadoras de segurança para manter a plataforma, seus produtos e clientes mais seguros.

O Security Bug Bounty Program (Programa de Recompensas por Bugs, em tradução livre) do GitHub convida pessoas de todo o mundo para encontrar e relatar bugs, oferecendo recompensa por envios válidos e pertinentes. Em 2021, o GitHub recebeu 1.363 submissões em seus programas públicos e privados, e viu o número de contribuintes crescer em 21% – sendo que 18% estavam reportando bugs pela primeira vez.

Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub

Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub
Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub.

A partir dessas contribuições, o GitHub distribuiu US$ 803.769 em recompensas para 235 relatos de vulnerabilidades, com o pagamento recorde sendo de US$ 50K em novembro de 2021 – resultando em um total de US$ 2.355.773 pagos desde 2016.

Em 2021, uma pessoa pesquisadora de bug com o username “yvvdwf” descobriu uma vulnerabilidade no GitHub Enterprise Server (GHES) que permitia que um atacante abrisse um caminho transversal para ler arquivos no GHES. Essa pessoa não apenas reportou essa descoberta inicial, mas ajudou a testar a correção quando ela estava disponível.

Os testes e análises das variantes do bug também levaram à descoberta de um desvio na correção inicial, o que permitiu ao GitHub garantir ainda mais a segurança do produto. Pelo esforço contínuo, “yvvdwf” recebeu um bônus por ajudar a testar, e uma recompensa adicional pelas descoberta extra – somando US$ 50K.

Como você pode ser recompensado por encontrar bugs

O GitHub valoriza a criatividade e o conhecimento técnico que pessoas pesquisadoras trazem para o programa de recompensas por bugs, e continua a se aliar à comunidade de pesquisa de segurança para garantir a segurança da plataforma.

Pessoas pesquisadoras de todos os níveis são bem vindas para enviar vulnerabilidades ao programa por meio do HackerOne. As submissões devem incluir detalhes por escrito que permitam a reprodução da vulnerabilidade; depois, o time de segurança do GitHub avaliará o relatório e o validará com base em diretrizes de grau de severidade – ameaça baixa, média, alta ou crítica. Os pagamentos variam com base no grau da ameaça, e vão de US$617 a US$30K, com pagamentos mais altos concedidos a relatórios excepcionais.

Pensando no futuro, o GitHub vai continuar a incentivar os pesquisadores de segurança. Além de recompensas em dinheiro, a empresa também vai se concentrar em introduzir mais recompensas não-monetárias para reconhecer os relatórios que não se encaixam nos critérios para pagamento. Ao criar diferentes recompensas para diferentes motivações, como dinheiro ou reconhecimento, a esperança é melhorar cada vez mais o relacionamento com a comunidade.

Com a aproximação do nono ano do seu programa de recompensas por bugs, o GitHub vai continuar a melhorar o programa para garantir uma experiência melhor para as pessoas envolvidas, como pesquisadores e engenheiros.

Em 2023, a comunidade pode esperar melhoras nos tempos de resposta, maior participação com sua comunidade de hackers, e recompensas contínuas e competitivas a quem contribuir reportando bugs e vulnerabilidades. Saiba mais sobre o Security Bug Bounty Program do GitHub em https://bounty.github.com/. 

Leia também

Hacker invade Starlink e descobre informações sensíveis

Microsoft supera o Google para pagamentos de recompensas por bugs entre 2021-22

Plasma 5.26 melhora acessibilidade do Widget

EUA oferecem 10 milhões de dólares por informações sobre o ransomware Conti

Diversas vulnerabilidades são encontradas no software subjacente ao Microsoft Teams e outros aplicativos

TAGGED: Bug, GitHub, recompensa, Security Bug Bounty Program

Inscreva-se no boletim diário

Receba as últimas notícias de última hora diretamente na sua caixa de entrada.

Receba as novidades

Não se preocupe, não enviamos spam
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar sua inscrição a qualquer momento.
Claylson Martins 05/08/2022
Share this Article
Facebook TwitterEmail Print
Share
Posted by Claylson Martins
Siga:
Jornalista com pós graduações em Economia, Jornalismo Digital e Radiodifusão. Nas horas não muito vagas, professor, fotógrafo, apaixonado por rádio e natureza.
Previous Article Check Point Software analisa o ataque da cadeia de suprimentos do GitHub Check Point Software analisa o ataque da cadeia de suprimentos do GitHub
Next Article meta-descobre-novo-malware-para-android-usado-por-hackers-do-bitter-apt Meta descobre novo malware para Android usado por hackers do APT

Permaneça conectado

8.7k Curta
4.5k Siga
3.1k Siga
3.4k Siga

Acabamos de publicar

Hacker invade Starlink e descobre informações sensíveis
Hacker invade Starlink e descobre informações sensíveis
Malwares
Microsoft supera o Google para pagamentos de recompensas por bugs entre 2021-22
Microsoft supera o Google para pagamentos de recompensas por bugs entre 2021-22
Notícias
Plasma 5.26 melhora acessibilidade do Widget
Plasma 5.26 melhora acessibilidade do Widget
Notícias
eua-oferecem-10-milhoes-de-dolares-por-informacoes-sobre-o-ransomware-conti
EUA oferecem 10 milhões de dólares por informações sobre o ransomware Conti
Malwares

Você pode gostar também

Microsoft supera o Google para pagamentos de recompensas por bugs entre 2021-22
Notícias

Microsoft supera o Google para pagamentos de recompensas por bugs entre 2021-22

3 Min Read
eua-oferecem-10-milhoes-de-dolares-por-informacoes-sobre-o-ransomware-conti
Malwares

EUA oferecem 10 milhões de dólares por informações sobre o ransomware Conti

3 Min Read
Check Point Software analisa o ataque da cadeia de suprimentos do GitHub
Notícias

Check Point Software analisa o ataque da cadeia de suprimentos do GitHub

5 Min Read
Security Bug Bounty Program: como você pode ser pago encontrando bugs para o GitHub
Notícias

GitHub Projects agora disponível para todos os usuários

3 Min Read
//

Nós influenciamos mais de 2 milhões de pessoas todos os meses. Levamos informação com isenção e responsabilidade.

Outros links

  • Isenção de responsabilidade da parceria e publicidade SempreUpdate
  • Política financiamento e publicidade do SempreUpdate
  • Política de Ética SempreUpdate
  • Política de Correções SempreUpdate
  • Política de verificação de fatos SempreUpdate

Sobre o SempreUpdate

SempreUpdate é um site sobre Linux composto por membros das comunidades Linux ou código aberto. Além de Linux, também falamos sobre conteúdo Geek, e outros assuntos relacionados a tecnologia.

SempreUpdate SempreUpdate
Siga-nos

© 2022 SempreUpdate - Todos Os Direitos Reservados

Removed from reading list

Undo
Bem vindo de volta!

Faça login em sua conta

Lost your password?