在開放源碼軟件如Mozilla在其旗艦Firefox和Thunderbird軟件產(chǎn)品中找到現(xiàn)在提供安全安全漏洞獎金3000美元。
正如丹尼斯費舍爾在Threatpost報道,新的獎金是1比500元的bug大幅增加,支出是2004年以來Mozilla的產(chǎn)品。
Mozilla基金會還增加了手機和Mozilla Firefox的服務(wù)由新的安全漏洞懸賞獎勵計劃所涵蓋的產(chǎn)品。
Mozilla的安全工程盧卡斯亞當(dāng)斯基主任宣布在一篇博客文章,其中還包括一些資格規(guī)則,提高賞金:
安全問題必須是原創(chuàng)和以前未報告。
必須有一個安全漏洞遠(yuǎn)程利用。
安全漏洞存在于最新的支持下,F(xiàn)irefox的測試版或釋放,雷鳥,火狐移動,或在Mozilla服務(wù)候選版本,可能會影響這些產(chǎn)品的用戶,如Mozilla公司或Mozilla消息公布。
安全漏洞或以額外的第三方軟件引起的(如插件,擴展)被排除在問題方案。
谷歌還提供了安全漏洞的一個特設(shè)的基礎(chǔ)上支付。