雷锋网消息,2 月 20 日,github 宣布扩大漏洞悬赏项目的规模,并且不再设置赏金上限,该项目的悬赏范围涵盖托管在 github.com 域名下的所有官方服务(github education、github learning lab、 github jobs 和 github desktop)、enterprise cloud、面向企业员工 githubapp.com 以及 github.net 下的所有官方服务。
github 现在计划为被认定是“关键”安全漏洞的漏洞支付 20000 到 30000 美元,还在扩大对报告安全漏洞的研究人员的法律保护,并计划减少响应时间。
关键级漏洞:20,000美元 -30,000美元
高级漏洞:10,000美元- 20,000美元
中级漏洞:4,000美元 -10,000美元
低级漏洞:617美元-2,000美元
github 在 2018 年通过公开的赏金计划、研究专项拨款、私有赏金计划和 live-hacking 活动 总共支付了超过 25 万美元。