Google, açık kaynak güvenlik açığı ödül programında ürün güvenlik açığı bildirimlerini 1 Ekim’den itibaren geçici olarak durdurdu. Şirket, otomatik bildirimlerin belirgin biçimde arttığını ve bunların çoğunun geçerli olmadığını açıkladı.
Google’ın Güvenlik Açığı Ödül Programı (Google VRP), kararın Açık Kaynak Yazılım Güvenlik Açığı Ödül Programı (OSS VRP) kapsamındaki ürün güvenlik açığı bildirimleriyle sınırlı olduğunu duyurdu. Tedarik zinciri bildirimleri ve daha önce gönderilmiş başvurular bu karardan etkilenmeyecek.
Google, programı yeniden düzenleyeceğini ve güncellemeyi 2027’nin ilk çeyreğinde paylaşacağını bildirdi.
Yorum 0