Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Google lanza una nueva recompensa por errores de código abierto para abordar los ataques a la cadena de suministro
  • Tecnología

Google lanza una nueva recompensa por errores de código abierto para abordar los ataques a la cadena de suministro

teknomers 31 de Ağustos de 2022 (Last updated: 31 de Ağustos de 2022) 3 minutes read
Google lanza una nueva recompensa por errores de código abierto


Google presentó el lunes un nuevo programa de recompensas por errores para sus proyectos de código abierto, que ofrece pagos desde $ 100 a $ 31,337 (una referencia a eleet o leet) para proteger el ecosistema de los ataques a la cadena de suministro.

Llamado Programa de recompensas por vulnerabilidad de software de código abierto (OSS VRP), la oferta es uno de los primeros programas de vulnerabilidad específicos de código abierto.

Con el gigante tecnológico como mantenedor de proyectos importantes como Angular, Bazel, Golang, Protocol Buffers y Fuchsia, el programa tiene como objetivo recompensar los descubrimientos de vulnerabilidades que, de otro modo, podrían tener un impacto significativo en el panorama de código abierto más amplio.

También son elegibles otros proyectos administrados por Google y alojados en repositorios públicos como GitHub, así como las dependencias de terceros que se incluyen en esos proyectos.

La seguridad cibernética

Presentaciones Se espera que los cazadores de errores cumplan con los siguientes criterios:

  • Vulnerabilidades que conducen al compromiso de la cadena de suministro
  • Problemas de diseño que causan vulnerabilidades del producto
  • Otros problemas de seguridad, como credenciales confidenciales o filtradas, contraseñas débiles o instalaciones inseguras

Reforzar los componentes de código abierto, especialmente las bibliotecas de terceros que actúan como la base de muchos software, se ha convertido en una prioridad principal a raíz de la escalada constante de los ataques a la cadena de suministro dirigidos a Maven, NPM, PyPI y RubyGems.

Ataques a la cadena de suministro
Crédito de la imagen: Sonatype

La vulnerabilidad Log4Shell en la biblioteca de registro de Java Log4j que salió a la luz en diciembre de 2021 es un excelente ejemplo, que causó estragos generalizados y se convirtió en un llamado de atención para mejorar el estado de la cadena de suministro de software.

La seguridad cibernética

“El año pasado vimos un 650% de aumento año tras año en ataques dirigidos a la cadena de suministro de código abierto, incluidos incidentes destacados como Codecov y la vulnerabilidad Log4j que mostró el potencial destructivo de una única vulnerabilidad de código abierto”, Francis Perron y Krzysztof Kotowicz de Google dijo.

La medida sigue a un programa de recompensas similar que Google instituyó en noviembre pasado por descubrir la escalada de privilegios y las vulnerabilidades de escape de Kubernetes en el kernel de Linux. tiene desde aumentó la cantidad máxima de $50.337 a $91.337 hasta finales de 2022.

A principios de mayo, el gigante de Internet anunció la creación de un nuevo “equipo de mantenimiento de código abierto” para centrarse en reforzar la seguridad de los proyectos críticos de código abierto.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Albert Verlinde rompe contrato y se aleja inmediatamente de Shownieuws
Next: En vivo ahora: ¿puede el Liverpool ganar su segunda victoria contra el Newcastle?

Related Stories

PS5 Slim Digital a 149€ con la Bbox must Gaming:
  • Tecnología

PS5 Slim Digital a 149€ con la Bbox must Gaming: la oferta de fibra + consola a aprovechar antes del 8 de julio

teknomers 29 de Haziran de 2026
Precio rebajado para el Apple Watch Series 9 Inox que
  • Tecnología

Precio rebajado para el Apple Watch Series 9 Inox que coquetea con los 300€

teknomers 29 de Haziran de 2026
Ventoy, la alternativa a Rufus, se adapta a las nuevas
  • Tecnología

Ventoy, la alternativa a Rufus, se adapta a las nuevas exigencias de Secure Boot de Windows 11

teknomers 29 de Haziran de 2026

You May Have Missed

  • Deporte

Wimbledon 2026: Jack Draper se retira un día antes del partido de primera ronda debido a problemas por lesiones

teknomers 29 de Haziran de 2026
  • Finanzas

El Parlamento aprueba definitivamente una ley para frenar el auge de “ultra fast fashion”

teknomers 29 de Haziran de 2026
  • Deporte

Copa del Mundo: cuando Rayan Cherki regala camisetas de la selección de Francia desde la ventana de su habitación de hotel

teknomers 29 de Haziran de 2026
  • Cultura

Evasión, emociones… Aquí están las películas que no te puedes perder en el cine este verano.

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.