समाचार

गीथहब 2017 में कमीनों के लिए आरएमबी 1.05 मिलियन खर्च करता है: युगल से अधिक

पिछले साल, गीथहब ने सुरक्षा शोधकर्ताओं के लिए कुल $ 166,495 का भुगतान किया, लगभग 1.0 9 मिलियन आरएमबी। गिटहब के चार साल के असुरक्षा कार्यक्रम के लिए, सुरक्षा शोधकर्ताओं ने सिस्टम की समस्याओं और कमजोरियों पर रिपोर्ट की जो उन्होंने खोज की थी

2016 में, गीथहब ने कुल 817,000 अमेरिकी डॉलर का भुगतान किया, और पिछले साल के कुल खर्च में दोगुने से अधिक, पिछले तीन वर्षों (यूएस $ 177,000) के बराबर लगभग बराबर है। 2014 और 2015 के दो वर्षों में, वे सामूहिक रूप से बोनस में $ 953,000 का भुगतान किया

2017 में, गीथहब ने कुल 840 भेद्यता रिपोर्ट प्रस्तुत किए, लेकिन समस्या के अंतिम निपटान के 15% (लगभग 121) और बोनस

2016 GitHub 795 प्रस्तुतियाँ भेद्यता रिपोर्ट की एक कुल प्राप्त और, अंततः, केवल 73 प्रतियां, जिनमें से केवल 48 वैध अंतिम रिपोर्ट पर कमजोरियों इनाम परियोजना के मुख पृष्ठ में सूचीबद्ध हैं थे इनाम।

$ 555 के निम्नतम पुरस्कार, अप करने के लिए $ 20,000 के उच्चतम पुरस्कार राशि मान्य रिपोर्ट कुल खर्च में वृद्धि करने के लिए योगदान की संख्या में वृद्धि, लेकिन यह भी पिछले साल अक्टूबर में GitHub भुगतान संरचना के पुनर्मूल्यांकन का नेतृत्व किया। नतीजतन, पुरस्कार दोगुनी।

GitHub के ग्रेग Ose ने बताया कि परियोजना के प्रतिभागियों, कार्यक्रमों और अनुसंधान स्टाफ आकार पिछले साल की वृद्धि हुई के साथ, एक साल में अब तक सबसे बड़ा इनाम भुगतान कर रहा है।

इतना ही नहीं, उन्होंने गिटहब एंटरप्राइज़ को एक कमजोरियों इनाम प्रोग्राम में भी पेश किया है जो कि गिटहब डॉट कॉम पर कुछ अज्ञात या विशिष्ट एंटरप्राइज तैनाती में शोधकर्ताओं को छेद खोजने की अनुमति देता है।

ओसे ने कहा: "पिछले साल की शुरुआत में, हमारे कॉर्पोरेट प्रमाणीकरण विधियों से संबंधित कई भेद्यता रिपोर्टें, जो हमें आंतरिक रूप से इस मुद्दे पर ध्यान देने के लिए प्रेरित करती हैं, और हम यह भी अध्ययन कर रहे हैं कि शोधकर्ता भी इस फ़ंक्शन पर ध्यान दें।

इसके अलावा, Ose कहा, GitHub पहले शोधकर्ताओं ने किसी अन्य खोज जारी किया है दान पहल उनके लंबे समय से चिंता का विषय है। काम खनन शोधकर्ताओं आवेदन विशेष कार्य या क्षेत्रों के लिए एक निश्चित राशि का भुगतान किया जाएगा। बेशक कमजोर लोगों को जोखिम इनाम कार्यक्रम के द्वारा पुरस्कृत किया जा सकता है।

पिछले साल, GitHub भी एक निजी पैच सेवाएं शुरू की, उन उत्पादन के जोखिम के दायरे को सीमित करने की इजाजत दी। इतना ही नहीं, वे भी आंतरिक सुधार किए गए और अधिक प्रभावी ढंग से वर्गीकृत और प्रस्तुत करने के लिए कमजोरियों को ठीक करने के लिए, और आगे इस साल प्रक्रिया को बेहतर बनाने की योजना है।

अब, गीथहब को 2017 में अपनी उपलब्धियों को और विस्तारित करने की उम्मीद है और कोड सार्वजनिक रूप से रिलीज होने से पहले और बाद में सभी का ध्यान आकर्षित करने के लिए और अधिक निजी पुरस्कार और अनुसंधान अनुदानों को लॉन्च करने की उम्मीद है। कंपनी इस साल के अंत में अतिरिक्त इनाम योजना लॉन्च करने की भी योजना बना रही है। ।

ओसे निष्कर्ष निकाला है: "कमजोरता इनाम कार्यक्रम की सफलता को देखते हुए, अब हम पूरे गिटहब पारिस्थितिकी तंत्र की रक्षा करते हुए हमारी उत्पादन सेवाओं के लिए अधिक सहायता प्रदान करने के लिए अपने क्षेत्र को विस्तारित करने का विचार कर रहे हैं। हम अगले चरण की प्रतीक्षा कर रहे हैं और इस वर्ष वर्गीकृत और प्रस्तुत भेद्यता की सामग्री का संशोधन। '

2016 GoodChinaBrand | ICP: 12011751 | China Exports