GitLab за 2019 год выплатил исследователям более $500 000 за уязвимости

GitLab за 2019 год выплатил исследователям более $500 000 за уязвимости

GitLab за 2019 год выплатил исследователям более $500 000 за уязвимости

GitLab за последний год выплатил исследователям в области кибербезопасности более полумиллиона долларов за вклад в развитие программы по поиску уязвимостей. Впервые программа была запущена на платформе HackerOne в 2014 году, однако на тот момент она была закрытой.

Уже в 2018 году компания выплатила $250 тысяч за найденные бреши.

Год назад GitLab решил пригласить всех желающих экспертов поучаствовать в обнаружении проблем безопасности.

По словам представителей, данная инициатива оказалась весьма успешной — компания получила 1378 отчётов от 513 специалистов со всего мира. Общая сумма выплаченных вознаграждений составила $565 650.

Основной отличительной чертой программы GitLab является полная свобода, которую компания предоставила исследователям. Даже если последние преступят какие-то рамки, GitLab обещает не принимать никаких юридических мер.

«Программа по поиску уязвимостей не давала расслабиться нашим разработчикам. Благодаря инициативе наша команда получила вызов и смогла обеспечить лучшую безопасность GitLab», — отметили в компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Facebook признал ошибку в отношении обсуждений Linux

Администрация Facebook (принадлежит корпорации Meta, признанной в России экстремистской и запрещенной) признала, что блокировка публикаций, связанных с ОС Linux, была ошибочной. Как сообщили представители соцсети, все ограничения сняты.

С 19 января Facebook начал блокировать посты, содержащие обсуждения Linux или ссылки на сайты, посвященные этой операционной системе.

В результате были заблокированы страницы ряда пользователей, включая датский ресурс Distrowatch, популярный среди поклонников Linux. Администрации ресурса пришлось перенести свою деятельность в соцсеть Mastodon.

Представители Distrowatch подали апелляцию, которая была удовлетворена 28 января. В ответе на запрос издания PC Mag компания Meta (признана экстремистской и запрещена в России) заявила:

«Эта политика была признана ошибочной и пересмотрена. Обсуждения Linux разрешены на всех наших сервисах».

Однако ранее администрация Facebook сообщала датскому ресурсу, что политика модерирования в отношении публикаций о Linux пересматриваться не будет. Такой противоречивый подход, по мнению журналиста Tom’s Hardware Guide Марка Тайсона, отражает общую неповоротливость крупных технологических компаний.

Кроме того, издание отметило, что разблокировка страницы Distrowatch оказалась частичной — часть публикаций по-прежнему не отображалась.

Решение Facebook вызвало широкий резонанс среди пользователей и специалистов по Linux, особенно учитывая, что сама соцсеть использует эту операционную систему в своей инфраструктуре и активно нанимает специалистов в этой области.

Эта ситуация даже породила спекуляции о возможном заговоре крупных корпораций Кремниевой долины против программного обеспечения с открытым кодом.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru