newsletters

Nuevo programa de recompensas por encontrar fallos en Web Apps de Google

Google acaba de presentar su nuevo programa de recompensas para que los usuarios e investigadores de seguridad ofrezcan su experiencia a la compañía. De esta forma, Google pagará una cierta cantidad de dinero a quien reporte vulnerabilidades graves de sus servicios más populares: google.com, youtube.com, blogger.com y orkut.com. Como vemos excluyen Android, Picasa o Google Desktop entre otros.

images Nuevo programa de recompensas por encontrar fallos en Web Apps de GoogleLas vulnerabilidades que entran dentro del programa son las del tipo cross-site scripting (XSS), cross-site request forgery (CSRF), cross-site script inclusion (XSSI), así como también bugs que permitan espiar a terceros y la ejecución de código desde servidor. No es una lista definitiva ya que, en general, cualquier vulnerabilidad que afecte a la confidencialidad e integridad de los datos de usuario puede ser recompensada.

Los únicos requisitos son no utilizar aplicaciones automatizadas para probar vulnerabilidades y utilizar las cuentas de usuario propias para encontrarlas, no unas creadas para este propósito. Las recompensas son similares a las del programa de Chromium, es decir, 500 $ como recompensa base y si la vulnerabilidad es realmente grave, sería de 3.133,7 $ (elite).

Los informes, enviados directamente a Google a través del email security@google.com, serán revisados por un grupo de miembros del Google Security Team: Chris Evans, Neel Mehta, Adam Mein, Matt Moore y Michal Zalewski, entre otros. El programa no incluye a menores de edad, lo que excluye por ejemplo al chico que recibió recientemente una prima de 3.000 dólares por parte de Mozilla por una tarea similar.

Comentarios
  1. 1
    Joe dice:

    No esta nada mal la pasta que sueltan

  2. 2

    [...] Nuevo programa de recompensas por encontrar fallos en Web Apps de … – MuySeguridad Etiquetas: cso, culos-informativos, los-usuarios, nuevo-desarrollo, nuevo-programa, para-que, por-encontrar, spain, sus-websites, table-border ¡Comparte este articulo! Twitter Digg Facebook Delicious StumbleUpon Google Bookmarks LinkedIn Technorati Favorites Esta entrada fue posteada en 2 Noviembre 2010 a las 8:17 am y esta archivada Sin categoría.Puedes seguir las respuestas a esta entrada a traves de RSS 2.0. Puedes dejar una respuesta, o un trackback desde tu propio sitio. [...]

  3. 3

    [...] Nuevo programa de recompensas por encontrar fallos en Web Apps de … Posted By: admin Last Edit: 02 Nov 2010 @ 11:44 AM Email • Permalink Tags: argentina, etiquetas, google-argentina, googleargentina, nuevo, por-encontrar, seguridad-etiquetas, telefono google Categories: Sin categoría, argentina Previous Next  Responses to this post » (None)  Post a Comment Clic para cancelar respuesta. [...]

Nombre (*):

E-mail (*):

Página Web:

Comentario:
(*) campo obligatorio. El e-mail no será mostrado.

Enviar