Google lancerer nyt dusørjæger-program med pengegevinster op til 230.000 kroner

Et nyt program skal belyse de største svagheder i open source-forsyningskæden hos Google. Og pengepræmierne går helt op til 230.000 kroner.

Artikel top billede

(Foto: Kai Wenzel)

Google er klar med et nyt dusørjæger-program - et såkaldt bug bounty-program - der fokuserer specifikt på open source-software.

Her kan fejljægere tjene alt fra 100 dollar - omtrent 750 danske kroner - til op mod 31.000 dollar - altså 230.000 kroner - via det nye Open Source Software Vulnerability Rewards Program (OSS VRP).

Det skriver ZDNet.

Dusøren afhænger af sværhedsgraden af ​​den sårbarhed, de finder.

Det nye program skal være med til at forebygge et af de store problemer i softwareindustrien, nemlig den stigning af kompromitteringer i branchens forsyningskæder, der er set på det seneste.

Med henvisning til en rapport fra softwarefirmaet Sonatype bemærker Google, at angreb rettet mod open source-forsyningskæden voksede med 650 procent i 2021.

I Googles nye program opfordrer selskabet til at lede efter problemer i opdaterede versioner af open source-software - herunder lagerindstillinger - der er gemt i de offentlige lagre hos Google-ejede GitHub-organisationer.

De store dusører vil gå til sårbarheder fundet i de mest følsomme projekter, som Google vedligeholder. Der er blandt andet Bazel, Angular, Golang, protocol buffere og Fuchsia.

Der er også udbetalinger til dem, der finder designproblemer, der forårsager produktsårbarheder eller sikkerhedsproblemer som lækkede legitimationsoplysninger.

OSS VRP er en del af de 10 milliarder dollar, som Google har forpligtet sig til at bruge på amerikansk cybersikkerhed ved et møde med Biden-administationen sidste år.

Annonceindlæg tema

Forsvar & beredskab

Cybersikkerhed, realtidsdata og robuste it-systemer er blevet fundamentet for moderne forsvar.

Navnenyt fra it-Danmark

VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car