Beveiligingslekken worden door hackers steeds vaker aan commerciële partijen verkocht, dan direct aan het publiek gemeld. Beveiligingsbedrijf TippingPoint beloont onderzoekers al vijf jaar voor het rapporteren van kwetsbaarheden. De gevonden lekken worden vervolgens aan de producten van TippingPoint toegevoegd, zodat klanten hier tegen beschermd zijn. Daarnaast informeert het bedrijf de getroffen softwareontwikkelaar, zodat die een patch kan ontwikkelen.
Vorig jaar publiceerde TippingPoint via het Zero Day Initiative (ZDI) 101 advisories. In de eerste helft van 2010 heeft het beloningsprogramma al 125 advisories opgeleverd. In de meeste gevallen voor zeer ernstige lekken. De gemiddelde CVSS score van de advisories dit in dit jaar zijn verschenen bedraagt 9.9.
Naast ZDI zijn er ook andere beloningsprogramma's, zoals die van Mozilla en het iDefense Vulnerability Contributor Program.
Deze posting is gelocked. Reageren is niet meer mogelijk.