image

GitHub ontving afgelopen jaar honderden bugmeldingen van onderzoekers

dinsdag 24 mei 2022, 13:54 door Redactie, 0 reacties

GitHub heeft het afgelopen jaar honderden bugmeldingen van onderzoekers over kwetsbaarheden in het platform ontvangen. Dat heeft het bedrijf bekendgemaakt. Net als veel andere bedrijven maakt GitHub gebruik van een bugbountyprogramma, waarbij het onderzoekers beloont voor het melden van beveiligingslekken in de diensten die het aanbiedt.

Van februari vorig jaar tot februari dit jaar werd er 1363 keer melding gemaakt van een kwetsbaarheid in het populaire platform voor softwareontwikkelaars. Uiteindelijk besloot GitHub voor 235 beveiligingslekken de portemonnee te trekken en de bugmelder voor zijn melding te belonen. Het totaal uitgekeerde bedrag voor deze beveiligingslekken bedroeg een kleine 804.000 dollar, wat neerkomt op gemiddeld zo'n 3400 dollar per beveiligingslek. Er was vorig jaar echter één kwetsbaarheid waarvoor GitHub 50.000 dollar betaalde.

Voor volgend jaar zegt GitHub verschillende verbeteringen aan het bugbountyprogramma te zullen doorvoeren, waaronder het sneller reageren op inzendingen. Het afgelopen jaar duurde het gemiddeld twaalf uur voordat onderzoekers een eerste reactie op hun bugmelding ontvingen.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.