Google lancerer nyt dusørjæger-program med pengegevinster op til 230.000 kroner

Et nyt program skal belyse de største svagheder i open source-forsyningskæden hos Google. Og pengepræmierne går helt op til 230.000 kroner.

Artikel top billede

(Foto: Kai Wenzel)

Google er klar med et nyt dusørjæger-program - et såkaldt bug bounty-program - der fokuserer specifikt på open source-software.

Her kan fejljægere tjene alt fra 100 dollar - omtrent 750 danske kroner - til op mod 31.000 dollar - altså 230.000 kroner - via det nye Open Source Software Vulnerability Rewards Program (OSS VRP).

Det skriver ZDNet.

Dusøren afhænger af sværhedsgraden af ​​den sårbarhed, de finder.

Det nye program skal være med til at forebygge et af de store problemer i softwareindustrien, nemlig den stigning af kompromitteringer i branchens forsyningskæder, der er set på det seneste.

Med henvisning til en rapport fra softwarefirmaet Sonatype bemærker Google, at angreb rettet mod open source-forsyningskæden voksede med 650 procent i 2021.

I Googles nye program opfordrer selskabet til at lede efter problemer i opdaterede versioner af open source-software - herunder lagerindstillinger - der er gemt i de offentlige lagre hos Google-ejede GitHub-organisationer.

De store dusører vil gå til sårbarheder fundet i de mest følsomme projekter, som Google vedligeholder. Der er blandt andet Bazel, Angular, Golang, protocol buffere og Fuchsia.

Der er også udbetalinger til dem, der finder designproblemer, der forårsager produktsårbarheder eller sikkerhedsproblemer som lækkede legitimationsoplysninger.

OSS VRP er en del af de 10 milliarder dollar, som Google har forpligtet sig til at bruge på amerikansk cybersikkerhed ved et møde med Biden-administationen sidste år.

Læses lige nu

    Event: Cyber Security Festival 2025

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og møde mere end 30 leverandører over to dage.

    4. & 5. november 2025 | Gratis deltagelse

    Netcompany A/S

    IT Manager

    Københavnsområdet

    KMD A/S

    SAP Arkitekt

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 19. august 2025 ansat Carl Severin Degn Nørlyng som IT-Supporterelev ved afd. Thisted og afd. Herlev. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

    Birthe Kamstrup

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S