X
CA Technologies étend les outils de l’usine à logiciel

News Partenaire

CA Technologies étend les outils de l’usine à logiciel

L’éditeur américain a convié au printemps dernier quelques journalistes et analystes à visiter son laboratoire de Santa Clara et a profité de l’occasion pour présenter des nouveaux produits dans le domaine du DevOps et de la sécurité.


Bug Bounty : Google a versé 2,9 millions de dollars en 2017

Le géant du Web invite depuis 2010 les chercheurs en sécurité extérieurs à lui signaler les vulnérabilités de ses produits. En 2017, l’entreprise a dépensé 2,9 millions de dollars en récompense, dont 112 000 pour un seul chercheur ayant découvert une faille des smartphones de la gamme Pixel.

En 2017, Google a versé 2,9 millions de dollars de récompenses dans le cadre de ses programmes de bug bounty. C’est un peu moins que les 3 millions de dollars (et des poussières) payés en 2016. Cette légère baisse s’explique sans doute par le nombre plus faible de chercheurs rémunérés l’année passée : ils sont 274 à avoir été récompensés pour avoir découvert des failles dans les produits Google, contre plus de 350 en 2016.

La récompense la plus élevée a été offerte à Guang Gong, un chercheur chinois qui a découvert une faille des smartphones Pixel permettant une exécution de code à distance dans le processus de rendu de Chrome. Pour cette découverte, il a reçu 112 500 dollars du programme Android Security Rewards. En second position, « gzobqq » (c’est un pseudo) a remporté 100 000 dollars pour avoir mis au jour une série de bugs permettant l’exécution de code à distance dans Chrome OS.

Données perso

Google précise avoir versé 125 000 dollars à une cinquantaine de chercheurs dans le cadre de son programme Vulnerability Research Grants et 50 000 dollars à ceux « qui améliorent la sécurité des logiciels libres dans le cadre de notre programme Patch Rewards ». Guang Gong a obtenu à ce jour la plus importante récompense offerte par Google lors d’un bug bounty, le record stagnant jusqu’à présent à 100 000 dollars.

Enfin, Google annonce rehausser certaines de ses récompenses. « Personne n'a sollicité la meilleure récompense pour une chaîne d’exploits Android depuis plus de deux ans », Google augmente alors la mise de 50 000 à 200 000 dollars. De même, la découverte d’un exploit du kernel à distance sera payé 150 000 dollars contre 30 000 précédemment. Enfin, Mountain View introduit une nouvelle catégorie de bug bounty, récompensant les chercheurs qui découvriront des vulnérabilités dont l’exploit peut provoquer une fuite des données personnelles de l’utilisateur ou un déchiffrement de ses informations. 


Inscription gratuite à la newsletter de L'Informaticien.


Noter cet article (de 1 = Nul à 5 = Excellent) Valider
Autres infos Sécurité

Actuellement à la Une...

A votre avis...

Les alternatives à GitHub

Les alternatives à GitHub

Microsoft venant tout juste d’officialiser le rachat de GitHub, certains usagers de la plate-forme seront sans doute tentés de chercher des alternatives. Nous allons voir dans ces lignes quelles plates-formes peuvent la remplacer et...

GitHub by Microsoft

GitHub by Microsoft

Près de 70 millions de projets open source hébergés par Microsoft ! L’acquisition de GitHub a soulevé une levée de boucliers dans les communautés open-source, avec le risque de voir le repository...

RSS
Afficher tous les dossiers

SÉCURITÉ IT : LES ENJEUX POUR 2019 - Quel O.S. pour l'auto numérique ? - GENZ, le serveur du futur - Rencontre avec Mounir Mahjoubi - Préparer l'après RTC - Au coeur d'Hexatrust : IDnomic ou l'identité innovante - Langages informatiques : quoi de neuf ? - Digital Learning Manager, le métier qui monte...

 

LOGICIELS D'ENTREPRISE : UNE TRANSFORMATION PROFONDE - Licences logicielles : éditeurs/entreprises, le clash ! - La 5G sort des labos - Windows Subsystem for Linux - Recherche désespérément ingénieurs système - 3 solutions pour booster le réseau WiFi - Rencontre avec Serge Tisseron : nous devons savoir à tout moment avec qui/quoi nous interagissons...

 

BÂTIR LA MAISON INTELLIGENTE - GitHub by Microsoft + alternatives - FIDO2, l'après mot de passe - Open Street Map alternative à Google Maps ? - Java 10/Java 11 ne loupez pas le train - Marseille, 1er port numérique européen ? - OpenClassrooms : l'e-learning "non élitiste" à la conquête du monde...

 

Afficher tous les derniers numéros

Au fur et à mesure que votre exposition à d’autres entreprises augmente, votre exposition au risque augmente également. Il ne s’agit pas uniquement de vos propres fournisseurs mais également les leurs. Comment pouvez-vous suivre toutes ces relations afin de gérer vos risques?


Pour répondre aux exigences de rapidité du modèle DevOps en conservant une cybersécurité efficace, de nouvelles approches doivent être adoptées en matière de sécurité de l'information, comme la sécurité intégrée, l’automatisation et la prévention proactive.


PROTECTION ENDPOINT NEXT-GEN : ÉVOLUTION OU RÉVOLUTION ?, un Livre Blanc SOPHOS.

Après la révolution Next-Gen Firewall de ces dernières années, une nouvelle révolution Next-Gen est cours dans le domaine de la sécurité des systèmes Endpoint. Au-delà du débat pour savoir s’il s’agit d’une révolution ou d’une simple évolution, il est certain qu’une série de nouvelles technologies est en train de rapidement émerger, en apportant une contribution significative à la lutte contre les menaces avancées.


En tant que professionnel de l'informatique, vous en avez sans doute assez d'entendre parler de transformation numérique. Après tout, vous vous occupez déjà d'optimiser la gestion des actifs et de déployer les programmes big data, tout en assurant la protection et la restauration de toutes les données de votre organisation. Or, la transformation numérique peut devenir un projet d'envergure qui ne consiste pas seulement à gérer des données, mais aussi à repenser entièrement le modèle de l'entreprise et/ou à développer une nouvelle stratégie produit innovante, dans les scénarios les plus ambitieux.

  


Atteignez vos objectifs de conformité tout en améliorant votre sécurité avec le PAM (Privileged Access Management = Gestion des accès à privilèges). Un Livre Blanc Wallix.

  


Tous les Livres Blancs
Derniers commentaires
Le PDG d'Atos, Thierry Breton, à l'Elysée le 17 juillet 2018Le géant informatique français Atos a revu en baisse sa prévision de croissance pour 2018, plombé notamment par des déboires aux Etats-Unis et en Allemagne. [Lire la dépêche...]

Le PDG d'Atos, Thierry Breton, à l'Elysée le 17 juillet 2018Le géant français de l'informatique Atos a abaissé mardi à 1% sa prévision de croissance organique pour son chiffre d'affaires en 2018, alors qu'il visait au moins 2% précédemment. [Lire la dépêche...]

Des bitcoins dans une boutique à Tel-Aviv, le 6 février 2018 en IsraëlDevise dématérialisée, au créateur inconnu, sans autorité centrale et sans frontière: le bitcoin ne rentre pas vraiment dans les cases traditionnelles des législateurs et répond, à l'instar de ce qui se passe aux États-Unis, à un assemblage confus de réglementations. [Lire la dépêche...]

Une représentation visuelle de la crypto-monnaie Bitcoin dans une boutique de Tel-Aviv, le 6 février 2018 en IsraëlLe 31 octobre 2008 naissait le bitcoin, la première monnaie virtuelle décentralisée. Dix ans plus tard, la principale cryptomonnaie nourrit un complexe écosystème mais peine toujours à convaincre dans la sphère économique. [Lire la dépêche...]

Des bitcoins, le 20 novembre 2017 à LondresEn dix ans, le bitcoin a réussi le tour de force de se faire une place dans le monde financier et sur la scène médiatique. Mais comprendre son fonctionnement n'est pas toujours aisé pour les profanes. [Lire la dépêche...]

Facebook a fermé lundi 68 pages et 43 comptes liés à un groupe brésilien qui serait, selon un quotidien de Sao Paulo, lié au favori d'extrême droite à l'élection présidentielle de dimanche, Jair Bolsonaro. [Lire la dépêche...]

Un développeur à créé l'appli SnapCrap, pour photographier les déjections canines dans les rues de San FranciscoSan Francisco, ville de la "tech" et ... des crottes. C'est ce qui a poussé un développeur à créer l'appli SnapCrap, pour photographier les déjections canines et humaines sur la voie publique et demander en temps réel le passage de la voirie. [Lire la dépêche...]

Susan Wojcicki, la PDG de Youtube, le 15 octobre 2018 à San FranciscoYoutube a demandé lundi aux Youtubeurs de s'engager à ses côtés contre le projet européen de réforme du droit d'auteur, qui vise à inciter les géants du net à mieux rétribuer les auteurs de contenus originaux. [Lire la dépêche...]

Toutes les dépêches AFP
AgendaIT

WEB SUMMIT

Le Web Summit réunit plus de 70000 participants et 1200 conférenciers du 5 au 8 novembre 2018 à Lisbonne (Portugal), Altice Arena. Organisé par Connected Intelligence Ltd.

EXPERIENCES

Microsoft Experiences 18, « l'événement de l'intelligence numérique », aura lieu les 6 et 7 novembre 2018 à Paris, palais des congrès de la porte Maillot. Organisé par Microsoft.

MAKER FAIRE

Du 23 au 25 novembre 2018, la Cité des sciences et de l’industrie à Paris accueille pour la deuxième fois la Maker Faire Paris. Organisée par Leroy Merlin.

TRUSTECH

Cet événement international dédié aux "technologies de la confiance" est organisé à Cannes (palais des festivals) du 27 au 29 novembre 2018. Organisé par Comexposium.

CLOUD EXPO EUROPE

Conjointement avec Data Centre World, Cloud Security Expo et Smart IoT Paris, le salon Cloud Expo Europe se tient les 27 et 28 novembre 2018 à Paris, Porte de Versailles. Organisé par CloserStill Media.
RSS
Voir tout l'AgendaIT