0 Reaktionen

Mozilla: Mehr Geld für das Finden von Sicherheitslücken

Geschätzte Lesedauer:

Wer eine Sicherheitslücke in Firefox, Firefox OS oder Thunderbird findet, kann hierfür in Zukunft mehr Geld erhalten als bisher. Mozilla hat die Prämien teilweise stark erhöht und belohnt außerdem nicht länger nur das Finden der kritischsten Sicherheitslücken.

Das Melden von Sicherheitslücken soll sich in Zukunft mehr lohnen als bisher. Nachdem Mozilla die Prämie im Jahr 2010 von 500 Dollar auf 3.000 Dollar erhöht hat, steht nun die nächste Erhöhung an. Seit es Mozillas Bug-Bounty-Programm gibt, hat Mozilla insgesamt 1,6 Millionen Dollar an Prämien ausgeschüttet.

Die minimale Belohnung für das Finden einer als hoch oder kritisch eingestuften Sicherheitslücke liegt nach wie vor bei 3.000 Dollar, je nach Schwere der Sicherheitslücke, Qualität der Meldung und Wahrscheinlichkeit der Ausnutzung sind aber auch Prämien in einer Höhe von 5.000 Dollar, 7.500 Dollar und in besonderen Fällen sogar über 10.000 Dollar möglich.

Das Finden einer nur als moderat eingestuften Sicherheitslücke hat bisher überhaupt kein Geld gebracht. Hier sind in Zukunft Prämien zwischen 500 und 2.000 Dollar möglich.  Allerdings wird nicht jede als moderat eingestufte Sicherheitslücke eine Belohnung bringen.

Voraussetzung ist, dass die Sicherheitslücke in einer aktuellen Version der jeweiligen Anwendung vorkommt – es gibt natürlich keine Belohnungen für veraltete Versionen. Auch darf die Sicherheitslücke nicht schon gemeldet worden sein. Belohnt wird das Finden von Sicherheitslücken in der Desktop-Version von Firefox, Firefox für Android, Firefox OS sowie Thunderbird. Mitarbeiter von Mozilla sowie Entwickler, die am entsprechenden Code beteiligt waren, sind nicht berechtigt, eine Prämie zu erhalten. Genauere Details gibt es auf Mozillas Webseite.

Dieser Artikel wurde von Sören Hentzschel verfasst.

Sören Hentzschel ist Webentwickler aus Salzburg. Auf soeren-hentzschel.at informiert er umfassend über Neuigkeiten zu Mozilla. Außerdem ist er Betreiber von camp-firefox.de, der ersten Anlaufstelle im deutschsprachigen Raum für Firefox-Probleme aller Art. Weitere Projekte sind firefox.agenedia.com, mozilla.de, firefoxosdevices.org sowie sozone.de.

Und jetzt du! Deine Meinung?

Erforderliche Felder sind mit einem Asterisk (*) gekennzeichnet. Die E-Mail-Adresse wird nicht veröffentlicht.
  1. Nach Absenden des Kommentar-Formulars erfolgt eine Verarbeitung der von Ihnen eingegebenen personenbezogenen Daten durch den datenschutzrechtlich Verantwortlichen zum Zweck der Bearbeitung Ihrer Anfrage auf Grundlage Ihrer durch das Absenden des Formulars erteilten Einwilligung.
    Weitere Informationen