image

GitHub keerde in 2022 ruim 1,5 miljoen dollar uit aan bug bounties

donderdag 17 augustus 2023, 13:37 door Redactie, 0 reacties

Codehostingplatform GitHub heeft tussen februari 2022 en februari 2023 meer dan 1,57 miljoen dollar aan bug bounties uitgekeerd. In die periode ontving het platform meer dan tweeduizend meldingen van beveiligingsrisico’s. 364 Meldingen zijn daadwerkelijk financieel beloond.

De meeste meldingen zijn ingediend in juni 2022, toen het H1-512 hackingevenement plaatsvond in Austin. Tijdens dit fysieke evenement dienden de tientallen aanwezigen gezamenlijk 182 kwetsbaarheden in GitHub in, waarvan het platform ongeveer de helft als bug bountie aanmerkte. Die bug bounties waren samen goed voor bijna zevenhonderdduizend dollar, schrijft Securityweek op basis van een blogpost van GitHub.

Het bug-bountie-programma van GitHub loopt sinds 2016 via HackerOne. Sindsdien heeft GitHub meer dan 3,8 miljoen dollar aan bug bounties uitgekeerd. GitHub meldt op zoek te zijn naar aanvullende manieren om meer white hat hackers te stimuleren om mee te doen aan zijn bug-bountie-programma. Zeker één van die manieren heeft niet met een financiële beloning te maken, maar details zijn nog niet bekendgemaakt.

GitHub maakt sinds vijf jaar onderdeel uit van Microsoft, dat het codehostingplatform kocht voor 7,5 miljard dollar. Vorige maand waarschuwde GitHub voor social engineering-aanvallen op ontwikkelaars van techbedrijven.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.