LINE、バグ報奨金プログラムに「寄付オプション」 - 報奨金と同額を上乗せ
脆弱性の報告者に対して報奨金を支払うLINEの「LINE Security Bug Bounty Program」において、報奨金の支払いオプションとして寄付が選択できるようになった。
同プログラムは、同社が運営するサービスの脆弱性について報告を受け付け、脆弱性の新規性や重要度に応じて報告者へ報奨金を支払うプログラム。2016年6月より運用している。
今回、報奨金の支払い対象となる報告において、報告者が報奨金をオープンソースソフトウェアやインターネットコミュニティへ寄付できるオプションを開始。寄付を選択した場合、同社が報奨金と同額を加算して、同社名義で振り込む。
寄付先は、「Apache Software Foundation」「Linux Foundation」「OWASP」「Electronic Frontier Foundation」「Let's Encrypt」から選択できる。
(Security NEXT - 2017/11/17 )
ツイート
関連リンク
PR
関連記事
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
Atlassian、前月更新で「Jira」など4製品の脆弱性を修正
「GitLab」が複数の脆弱性を解消 - 早急に最新版へ更新を
Zohoのパスワードリセット製品にアカウント乗っ取りの脆弱性
Veeamのクラウド向けアプライアンスに脆弱性 - 更新状況の確認を
アップデートで複数の脆弱性やバグを修正 - GitLab
HPE Arubaの「AOS」に複数の脆弱性 - アップデートを公開
「Sentry」のSSOに脆弱性 - なりすましのおそれ
「Sophos Firewall」に複数の深刻な脆弱性 - 影響は1%未満
Atlassian、月例アドバイザリを公開 - 脆弱性10件を解消