В 2024 году Google выплатила $11,8 млн по своей глобальной программе багбаунти исследователям и белым хакерам за выявление уязвимостей в Chrome, Android, Google Play, продуктах Google и открытом ПО компании.
Главное из отчёта:
🔹 660 исследователей получили вознаграждения за свой вклад в безопасность продуктов Google.
🔹 $110 115 — самая крупная выплата за обход механизма защиты MiraclePtr.
🔹 $3,3 млн выплачено за уязвимости в Android.
🔹 $3,4 млн — за уязвимости в браузере Chrome.
🔹 $500 тыс. выделено за уязвимости в облачных продуктах Google.
🔹 $142 тыс. — за уязвимости в проектах, связанных с машинным обучением.
Для сравнения, «Яндекс» в 2024 году выплатила исследователям $555 тыс. в рамках своей программы багбаунти «Охота за ошибками».
Библиотека программиста #свежак