聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士团队

HackerOne 平台发布第二份十大最成功的漏洞奖励计划榜单。评选标准是截止到20204月每家公司向黑客支付的奖励金总额。

这是 HackerOne 平台发布的第二份榜单,第一份发布于去年,当时入选榜单的十大厂商依次是 (1) Verizon Media、(2) Uber、 (3) PayPal、(4) Shopify、(5) Twitter、(6) Intel、(7) Airbnb、(8) Ubiquiti Networks、(9) Valve 和 (10) GitLab。2020年,厂商的排列顺序有所变动,但领头羊仍然未改变。

(1)  VERIZON MEDIA

VerizonMedia 当之无愧是 HackerOne 平台上最活跃也最成功的漏洞奖励计划。在为期一年的时间里,Verizon Media向安全研究员颁发的奖励金从400万美元上涨到超过940万美元,增长了540万美元。

目前,Verizon Media 在支付奖励金总额项下排名第一,是向最多数量的黑客(1315名)发出致谢的公司,也是解决最多数量漏洞报告(5928份)的公司。另外,该厂商曾向一名幸运的安全研究员颁发7万美元的奖励金,在 HackerOne 平台历史上排名前五。

(2)    PAYPAL

尽管 PayPal 公司于2018年8月才入驻 HackerOne 平台,但已成为该平台最活跃的公司之一,在过去两年期间共支付近280万美元,在去年就支付162万美元。

(3)  UBER

去年,Uber 安全团队共支付62万美元的奖励金。该公司于2014年12月入驻 HackerOne 平台,迄今为止已颁发214.5万美元的奖励金。目前,受到 Uber 漏洞奖励计划致谢的黑客数量、解决的漏洞报告数量以及单笔奖励金均在 HackerOne 平台排名前五。

(4)  INTEL

Intel公司在过去一年中,向黑客支付的奖励金超过100万美元大关,这也使其在榜单上的位置前进了两名。虽然并未公开其支付的单笔最高奖励金,但却是 HackerOne 平台上迄今为止发出的最高奖励金。这笔单项奖励数额介于10万至20万之间,颁发给发现影响该公司 CPU 架构的侧信道漏洞的黑客。

(5)  TWITTER

Twitter于2014年5月入驻 HackerOne 平台,是该平台最早的一批厂商用户。迄今为止,Twitter 已向安全研究员支付超过128.8万美元的奖励金,其中11.8万美元是在去年一年颁发的。

(6)  GitLab

2020年,代码托管平台 GitLab 的排名从第10名提升到第6名,是跃升最快的厂商之一。该公司在去年共支付超过64.1万美元的奖励金,迄今为止共支付121.1万美元。该公司也是 HackerOne 平台上响应速度最快的厂商之一,平均不到1小时就会对新提交漏洞报告做出响应。

(7)  MAIL.RU

俄罗斯邮件服务提供商Mail.ru是 Top 10 榜单的后起之秀,堪称黑马。该公司在过去12个月中共支付超过81.9万美元的奖励金。从2014年4月注册 HackerOne 平台后共支付111.9万美元的奖励金。

目前,Mail.ru 的漏洞奖励计划在致谢黑客数量(973名)方面排名前五,也是解决漏洞报告数量(3333份)最多的厂商。

(8)  GITHUB

GitHub在过去一年中的表现也非常活跃,共支付46.7万美元的奖励金,自2016年4月入驻以来已支付的奖励金达到98.7万美元。

(9)  VALVE

今年,Valve 保住了榜单位置,仍排名第九。在过去一年来,该公司支付的奖励金比去年多38.1万美元;自2017年10月入驻 HackerOne 平台以来支付的奖励金总额为95.1万美元。

(10)AIRBNB

尽管在去年共发出34.4万美元的奖励金,但却不足以保住上次第七的排名。2020年,该公司以自2015年2月以来支付总额超过94.4万美元的成绩排名第10。

推荐阅读

我如何判断漏洞奖励计划是否值得参加?如何获得最大收益?

我发现了一个价值8500美元的 HackerOne 平台漏洞

索尼推出 PlayStation 漏洞奖励计划,最严重漏洞5万美元起步

原文链接

https://www.zdnet.com/article/hackerones-2020-top-10-public-bug-bounty-programs/

题图:Pixabay License

本文由奇安信代码卫士编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 www.codesafe.cn”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

 点个 “在看” ,加油鸭~

HackerOne 公布十大漏洞奖励计划“豪门”相关推荐

  1. 火眼公司发布公开漏洞奖励计划

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 经过几个月的非公开漏洞奖励计划运营后,火眼公司宣布在 Bugcrowd 平台上开放其漏洞奖励计划. 火眼公司表示,Bugcrowd 平 ...

  2. 谷歌漏洞披露规则增加30天补丁缓冲期;Reddit 公开漏洞奖励计划

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码安全卫士 本周,Reddit 宣布在 HackerOne 平台推出公开漏洞奖励计划,最高赏金为1万美元.谷歌 Project Zero 更改漏洞 ...

  3. 美国Hack the Army 3.0 漏洞奖励计划启动

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士团队 美国政府发起第三次 "Hack the Army(黑掉陆军)"漏洞奖励计划活动,邀请黑客发现军队所使用计算机系统中的网络 ...

  4. HackerOne漏洞奖励计划扩展至开源漏洞

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 HackerOne 平台扩展互联网漏洞奖励项目,推动开源安全. 开源项目由全球开发人员以个人形式或团队形式运营,很多企业都依赖于此.开源组件以公 ...

  5. 2020年十大漏洞赏金项目

    2020年6月25日,Hackone公布了2020年十大漏洞赏金项目TOP10榜单,该列表基于HackerOne项目目录中的公共信息,排名依据每家企业在2020年4月(包括之前)向黑客支付的累计赏金总 ...

  6. MakeDAO 推出新漏洞奖励计划,最高赏金1000万美元

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 负责维护和监管 DAI 密币的平台 MakerDAO 发布漏洞奖励计划,最高赏金为1000万美元. MakerDAO 是去中心化金融 (DeFi ...

  7. 索尼推出 PlayStation 漏洞奖励计划,最严重漏洞5万美元起步

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 索尼宣布推出 PlayStation漏洞公开奖励计划,奖励安全研究员和玩家在 PlayStation 4 设备和 PlayStatio ...

  8. 洲际酒店集团第6000家酒店开业;华为公布十大发明评选成果 | 美通企业日报...

    美通社要闻摘要: 洲际酒店集团第6000家酒店开业.美联航新增跨太平洋航线.华为公布"十大发明"评选成果.韩国SK集团13亿美元出售聚酯薄膜业务.SK海力士将向英伟达供应业界首款H ...

  9. Clubhouse 推出漏洞奖励计划,严重漏洞最高可获3000美元

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 摘要 音频聊天室应用 Clubhouse 在 HackerOne 平台推出了公开的漏洞奖励计划:找到严重.高危.中危和低危漏洞的研究人员最多可获 ...

最新文章

  1. pam_frpintd.so 错误修复
  2. 听食品企业大佬讲故事:寻找记忆深处的年味
  3. SwiftUI之深入解析如何处理特定的数据和如何在视图中适配数据模型对象
  4. 《图解Http》 2-6章: 基础,报文,状态码,首部。
  5. SPOJ Can you answer the Queries系列
  6. MUSIC算法及MATLAB实现
  7. ffmpeg推流到流媒体服务器
  8. 古体字与简体字对照表_古代汉语必备简化字与繁体字对照表
  9. python里如何打开文件_python如何打开一个txt文件
  10. 21个小故事、透过现象看本质
  11. 2017-2018-2 20179209《网络攻防》第八周作业
  12. 利用selenium模拟打开百度并输入‘淘宝‘,报错‘dict‘ object has no attribute ‘send_keys‘
  13. 50部必看的经典好莱坞电影
  14. 加速及控制精灵移动,加速计值的处理
  15. 定时循环发送UDP消息(例如:控制远程电脑的开机、关机、重启、打开和关闭程序等)—— 定时执行专家
  16. 于氏:简单监控全网服务
  17. galaxy buds耳机一只耳机断开连接
  18. 开发工具界面没了,但是后台进程还在跑,怎么找回来
  19. Linux内核模块反编译,内核oops错误调试学习笔记
  20. 网络攻防——ARP欺骗

热门文章

  1. Windows 7密码重设盘的内部原理浅析
  2. 推荐系列:2008年第10期 总12期
  3. Mac(不限于)中几个有内涵的工具
  4. 百位云计算专家齐聚湖畔大学,阿里云MVP全球闭门会聚焦数字化转型
  5. shell编程:笔记*
  6. 每个Java程序员必须知道的5个JVM命令行标志
  7. java thread与runnable联系区别
  8. [转载] 七龙珠第一部——第009话 兔子头儿的绝招
  9. Yahoo数据仓库架构简介
  10. Activity生命周期(1)