De afgelopen vijf jaar heeft Mozilla 1,6 miljoen dollar uitbetaald aan hackers en onderzoekers die bugs in en kwetsbaarheden in Firefox ontdekten en rapporteerden, maar volgens de opensourceontwikkelaar is het tijd voor verandering. Toen Mozilla vijf jaar geleden met het programma begon werd er een maximale beloning van 3.000 dollar voor kritieke lekken uitgekeerd. Dat bedrag is nu naar 7500 dollar verhoogd.
Daarnaast hanteert Mozilla nu ook variabele beloningen, afhankelijk van de kwaliteit van de melding, de ernst van het lek en de eenvoud waarmee de kwetsbaarheid is aan te vallen. Voor deze categorie van buitengewone kwetsbaarheden of aanvalstechnieken kunnen onderzoekers meer dan 10.000 dollar krijgen. Verder zal Mozilla ook kwetsbaarheden die als "moderate" worden beschouwd in aanmerking voor een beloning laten komen, iets wat voorheen niet het geval was.
Deze kwetsbaarheden leveren bedragen tussen de 500 en 2.000 dollar op. Naast geld zullen onderzoekers ook met eeuwige roem worden beloond, aangezien Mozilla een Firefox Security Bug Bounty Hall of Fame is gestart waar alle onderzoekers die bugs vinden worden vermeld. Het beloningsprogramma van Mozilla geldt voor Firefox, Thunderbird, Firefox voor Android en FirefoxOS.
Deze posting is gelocked. Reageren is niet meer mogelijk.