{"id":350527,"date":"2022-08-31T19:29:04","date_gmt":"2022-08-31T19:29:04","guid":{"rendered":"https:\/\/teknomers.com\/es\/google-lanza-una-nueva-recompensa-por-errores-de-codigo-abierto-para-abordar-los-ataques-a-la-cadena-de-suministro\/"},"modified":"2022-08-31T19:29:05","modified_gmt":"2022-08-31T19:29:05","slug":"google-lanza-una-nueva-recompensa-por-errores-de-codigo-abierto-para-abordar-los-ataques-a-la-cadena-de-suministro","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/google-lanza-una-nueva-recompensa-por-errores-de-codigo-abierto-para-abordar-los-ataques-a-la-cadena-de-suministro\/","title":{"rendered":"Google lanza una nueva recompensa por errores de c\u00f3digo abierto para abordar los ataques a la cadena de suministro"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Google present\u00f3 el lunes un nuevo programa de recompensas por errores para sus proyectos de c\u00f3digo abierto, que ofrece pagos desde $ 100 a $ 31,337 (una referencia a <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Leet\" target=\"_blank\">eleet o leet<\/a>) para proteger el ecosistema de los ataques a la cadena de suministro.<\/p>\n<p>Llamado Programa de recompensas por vulnerabilidad de software de c\u00f3digo abierto (OSS VRP), la oferta es uno de los primeros programas de vulnerabilidad espec\u00edficos de c\u00f3digo abierto.<\/p>\n<p>Con el gigante tecnol\u00f3gico como mantenedor de proyectos importantes como Angular, Bazel, Golang, Protocol Buffers y Fuchsia, el programa tiene como objetivo recompensar los descubrimientos de vulnerabilidades que, de otro modo, podr\u00edan tener un impacto significativo en el panorama de c\u00f3digo abierto m\u00e1s amplio. <\/p>\n<p>Tambi\u00e9n son elegibles otros proyectos administrados por Google y alojados en repositorios p\u00fablicos como GitHub, as\u00ed como las dependencias de terceros que se incluyen en esos proyectos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/bughunters.google.com\/about\/rules\/6521337925468160\/google-open-source-software-vulnerability-reward-program-rules\" target=\"_blank\">Presentaciones<\/a> Se espera que los cazadores de errores cumplan con los siguientes criterios:<\/p>\n<ul>\n<li>Vulnerabilidades que conducen al compromiso de la cadena de suministro<\/li>\n<li>Problemas de dise\u00f1o que causan vulnerabilidades del producto<\/li>\n<li>Otros problemas de seguridad, como credenciales confidenciales o filtradas, contrase\u00f1as d\u00e9biles o instalaciones inseguras<\/li>\n<\/ul>\n<p>Reforzar los componentes de c\u00f3digo abierto, especialmente las bibliotecas de terceros que act\u00faan como la base de muchos software, se ha convertido en una prioridad principal a ra\u00edz de la escalada constante de los ataques a la cadena de suministro dirigidos a Maven, NPM, PyPI y RubyGems.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"Ataques a la cadena de suministro\" border=\"0\" data-original-height=\"509\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1661974144_828_Google-lanza-una-nueva-recompensa-por-errores-de-codigo-abierto.jpg\" title=\"Ataques a la cadena de suministro\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Cr\u00e9dito de la imagen: Sonatype<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>La vulnerabilidad Log4Shell en la biblioteca de registro de Java Log4j que sali\u00f3 a la luz en diciembre de 2021 es un excelente ejemplo, que caus\u00f3 estragos generalizados y se convirti\u00f3 en un llamado de atenci\u00f3n para mejorar el estado de la cadena de suministro de software.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;El a\u00f1o pasado vimos un <a rel=\"nofollow noopener\" href=\"https:\/\/www.sonatype.com\/resources\/state-of-the-software-supply-chain-2021\" target=\"_blank\">650% de aumento a\u00f1o tras a\u00f1o<\/a> en ataques dirigidos a la cadena de suministro de c\u00f3digo abierto, incluidos incidentes destacados como Codecov y la vulnerabilidad Log4j que mostr\u00f3 el potencial destructivo de una \u00fanica vulnerabilidad de c\u00f3digo abierto&#8221;, Francis Perron y Krzysztof Kotowicz de Google <a rel=\"nofollow noopener\" href=\"https:\/\/security.googleblog.com\/2023\/08\/Announcing-Googles-Open-Source-Software-Vulnerability-Rewards-Program%20.html\" target=\"_blank\">dijo<\/a>.<\/p>\n<p>La medida sigue a un programa de recompensas similar que Google instituy\u00f3 en noviembre pasado por descubrir la escalada de privilegios y las vulnerabilidades de escape de Kubernetes en el kernel de Linux.  tiene desde <a rel=\"nofollow noopener\" href=\"https:\/\/security.googleblog.com\/2022\/02\/roses-are-red-violets-are-blue-giving.html\" target=\"_blank\">aument\u00f3 la cantidad m\u00e1xima<\/a> de $50.337 a $91.337 hasta finales de 2022.<\/p>\n<p>A principios de mayo, el gigante de Internet anunci\u00f3 la creaci\u00f3n de un nuevo &#8220;equipo de mantenimiento de c\u00f3digo abierto&#8221; para centrarse en reforzar la seguridad de los proyectos cr\u00edticos de c\u00f3digo abierto.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/google-launches-new-open-source-bug.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Google present\u00f3 el lunes un nuevo programa de recompensas por errores para sus proyectos de c\u00f3digo abierto, que<\/p>\n","protected":false},"author":1,"featured_media":350528,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[44,24468,4657,4656,2346,4661,3580,706,4664,1225,4662,8666,4668,543,4667,36,4654,4658,4659,4653,4655,212,18,231,4663,14580,4666,4665,2751,158,4660],"class_list":["post-350527","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abierto","tag-abordar","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-cadena","tag-codigo","tag-como-hackear","tag-errores","tag-filtracion-de-datos","tag-google","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-para","tag-por","tag-programa-malicioso-ransomware","tag-recompensa","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-suministro","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/350527","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=350527"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/350527\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/350528"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=350527"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=350527"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=350527"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}