{"id":1046139,"date":"2023-12-04T20:17:15","date_gmt":"2023-12-04T22:17:15","guid":{"rendered":"https:\/\/teknomers.com\/fr\/google-paie-des-bonus-voici-comment-vous-pouvez-gagner-de-largent-grace-aux-failles-de-securite-chez-google\/"},"modified":"2023-12-04T20:17:22","modified_gmt":"2023-12-04T22:17:22","slug":"google-paie-des-bonus-voici-comment-vous-pouvez-gagner-de-largent-grace-aux-failles-de-securite-chez-google","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/google-paie-des-bonus-voici-comment-vous-pouvez-gagner-de-largent-grace-aux-failles-de-securite-chez-google\/","title":{"rendered":"Google paie des bonus\u00a0: voici comment vous pouvez gagner de l&#8217;argent gr\u00e2ce aux failles de s\u00e9curit\u00e9 chez Google"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<p>Le programme Google Vulnerability Rewards (VRP), d\u00e9sormais connu sous le nouveau nom de \u00ab Bug Hunters \u00bb, est un programme par lequel Google offre des r\u00e9compenses pour l&#8217;identification et le signalement des vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 de ses produits et services.  Les primes ont consid\u00e9rablement augment\u00e9 depuis 2021, mais nous y reviendrons dans l\u2019article suivant.<\/p>\n<div>\n<h2>Le programme Bug Hunters et l\u2019ann\u00e9e 2022 <\/h2>\n<p>Rien que l&#8217;ann\u00e9e derni\u00e8re, plus de 2 900 bugs ont \u00e9t\u00e9 signal\u00e9s et corrig\u00e9s via le VRP, et plus de 12 millions de dollars de r\u00e9compenses ont \u00e9t\u00e9 distribu\u00e9s \u00e0 plus de 700 chercheurs, selon le blog de s\u00e9curit\u00e9 de Google.  L\u2019ann\u00e9e derni\u00e8re, le paiement le plus \u00e9lev\u00e9 d\u00e9passait 600 000 $.  Au total, plus de 45 millions de dollars ont \u00e9t\u00e9 vers\u00e9s depuis 2015. <\/p>\n<p>Le programme a \u00e9t\u00e9 \u00e9largi et simplifi\u00e9 au fil des ann\u00e9es et a une nouvelle forme.  Les programmes de r\u00e9compense individuels pour les diff\u00e9rents produits Google (par exemple Google Search, Android, Chrome, Play) sont regroup\u00e9s sous l&#8217;\u00e9gide de Bug Hunters.  Cela permet de disposer d&#8217;une plate-forme unifi\u00e9e gr\u00e2ce \u00e0 laquelle les vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 peuvent \u00eatre signal\u00e9es.  Le programme introduit \u00e9galement des m\u00e9canismes de jeu sous la forme de classements sp\u00e9cifiques \u00e0 chaque pays et de badges de r\u00e9compense pour encourager l&#8217;interaction et la comp\u00e9tition au sein de la communaut\u00e9.  Pour aider les chercheurs \u00e0 am\u00e9liorer leurs comp\u00e9tences en mati\u00e8re de chasse aux bogues et \u00e0 am\u00e9liorer leurs rapports, la soci\u00e9t\u00e9 a publi\u00e9 une biblioth\u00e8que de ressources p\u00e9dagogiques h\u00e9berg\u00e9e dans une section de la plateforme appel\u00e9e Bug Hunter University.  <!-- sh_cad_2 --><\/p>\n<p>\u00c0 partir de l\u00e0, les chercheurs peuvent consulter les anciens rapports r\u00e9ussis, parcourir les cibles de bogues sugg\u00e9r\u00e9es et apprendre \u00e0 pr\u00e9parer et formater correctement une divulgation.  Google encourage \u00e9galement les utilisateurs \u00e0 soumettre des rapports sur les bogues des logiciels gratuits et open source, qui pourraient \u00e9galement donner droit \u00e0 une r\u00e9compense dans le cadre du programme.\n<\/p>\n<h2>Doubler les primes<\/h2>\n<p>Les primes actuelles ont d\u00e9j\u00e0 \u00e9t\u00e9 augment\u00e9es en 2022.  Google a annonc\u00e9 qu&#8217;il doublerait les r\u00e9compenses pour les chasseurs de bogues capables de d\u00e9montrer des exploits fonctionnels pour une gamme de vuln\u00e9rabilit\u00e9s zero-day et one-day sur diverses plates-formes, rapporte ITPro.  Ces augmentations s&#8217;appliquent aux exploits d\u00e9couverts dans le noyau Linux, Kubernetes, Google Kubernetes Engine ou l&#8217;infrastructure bas\u00e9e sur Kubernetes pour les exercices Capture the Flag. <!-- sh_cad_4 --><\/p>\n<p>Les r\u00e9compenses pour les exploits de s\u00e9curit\u00e9 valides d&#8217;une journ\u00e9e ont plus que doubl\u00e9 pour atteindre 71\u00a0337\u00a0$, contre 31\u00a0337\u00a0$ auparavant.  Les vuln\u00e9rabilit\u00e9s One-Day sont connues du public et corrig\u00e9es, mais Google offre des primes pour les nouveaux exploits dans ces cas-l\u00e0.  Les chasseurs de bogues \u00e0 la recherche de primes pour des exploits valides d&#8217;une journ\u00e9e doivent fournir un lien vers le correctif existant dans leur rapport.  Google a \u00e9galement annonc\u00e9 qu&#8217;il limiterait le nombre de primes pour les vuln\u00e9rabilit\u00e9s d&#8217;une journ\u00e9e \u00e0 une seule version ou build. <\/p>\n<p>Les exploits valides pour des vuln\u00e9rabilit\u00e9s Zero Day jusque-l\u00e0 inconnues vont presque doubler, avec une r\u00e9compense maximale de 91\u00a0337 $, contre 50\u00a0337 $ auparavant.  Les vuln\u00e9rabilit\u00e9s Zero Day ont tendance \u00e0 attirer des r\u00e9compenses plus \u00e9lev\u00e9es, car chaque fournisseur souhaite toujours s\u00e9curiser la vuln\u00e9rabilit\u00e9 avant que les cybercriminels n&#8217;en soient inform\u00e9s.<br \/>\n<!-- sh_cad_6 --><\/p>\n<h2>Augmentation \u00e9galement pour Chrome<\/h2>\n<p>Comme le rapporte Yahoo Finance, Google a \u00e9galement annonc\u00e9 une augmentation significative des r\u00e9compenses pour son programme de r\u00e9compense de vuln\u00e9rabilit\u00e9 pour Chrome.  Jusqu&#8217;au d\u00e9but d\u00e9cembre 2023, Google offrait des r\u00e9compenses allant jusqu&#8217;\u00e0 180 000 $ pour la d\u00e9couverte de failles de s\u00e9curit\u00e9 dans Chrome. <!-- sh_cad_7 --><\/p>\n<p>Le premier rapport faisant \u00e9tat d&#8217;un probl\u00e8me de s\u00e9curit\u00e9 avec un exploit fonctionnel sur toute la cha\u00eene entra\u00eenant une \u00e9vasion du bac \u00e0 sable Chrome pourrait \u00eatre \u00e9ligible \u00e0 3 fois la r\u00e9compense habituelle.  Cela signifie que les r\u00e9compenses peuvent \u00eatre attendues entre 165 000 $ et 180 000 $. <!-- sh_cad_8 --><\/p>\n<p>En plus de cette somme importante, d\u2019autres bonus pourraient \u00eatre disponibles.  Les cha\u00eenes d&#8217;exploitation compl\u00e8tes ult\u00e9rieures soumises \u00e0 Google via le programme de r\u00e9compense de vuln\u00e9rabilit\u00e9 pourraient \u00eatre \u00e9ligibles \u00e0 deux fois le montant total de la r\u00e9compense, soit entre 110 000 $ et 120 000 $.\n<\/p>\n<p>Equipe \u00e9ditoriale finanzen.net\n<\/p>\n<\/div>\n<div id=\"\">\n<h2 class=\"headline headline--h4\">Produits \u00e0 effet de levier s\u00e9lectionn\u00e9s sur Alphabet A (ex Google)<\/h2>\n<p>Avec les knock-outs, les investisseurs sp\u00e9culatifs peuvent participer de mani\u00e8re disproportionn\u00e9e aux mouvements de prix.  S\u00e9lectionnez simplement le levier souhait\u00e9 et nous vous montrerons des produits ouverts adapt\u00e9s sur Alphabet A (ex Google)<\/p>\n<p class=\"font-color-red display-none\" id=\"lvgCustomHandleInfo\">L&#8217;effet de levier doit \u00eatre compris entre 2 et 20<\/p>\n<p><span class=\"ad-hint ad-hint--right display-block\">Publicit\u00e9<\/span><\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/www.finanzen.net\/nachricht\/geld-karriere-lifestyle\/google-bugs-entdecken-google-zahlt-praemien-so-koennen-sie-an-sicherheitsluecken-bei-google-verdienen-7743494\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-28<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le programme Google Vulnerability Rewards (VRP), d\u00e9sormais connu sous le nouveau nom de \u00ab Bug Hunters \u00bb, est un programme par lequel Google offre des r\u00e9compenses pour l&#8217;identification et le signalement des vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 de ses produits et services. Les primes ont consid\u00e9rablement augment\u00e9 depuis 2021, mais nous y reviendrons dans l\u2019article suivant. Le [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1046140,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[507,622,895,767,133,4806,934,7755,2245,695,570,4293,1835,363,188],"class_list":["post-1046139","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-finance","tag-aux","tag-bonus","tag-chez","tag-comment","tag-des","tag-failles","tag-gagner","tag-google","tag-grace","tag-largent","tag-paie","tag-pouvez","tag-securite","tag-voici","tag-vous"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1046139","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1046139"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1046139\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1046140"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1046139"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1046139"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1046139"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}