Google stoppt OSS-Fehlerprämien für Produktmeldungen wegen automatisierter Fake-Reports
LONDON (IT BOLTWISE) – Google hat zum 1. Oktober 2026 die Annahme von Produkt-Vulnerability-Reports über sein OSS-Bug-Bounty-Programm gestoppt. Betroffen sind damit Meldungen zu Sicherheitslücken in Open-Source-Projekten wie Go, Angular und Protocol Buffers, die bisher im Rahmen des OSS VRP auf Geldprämien geprüft wurden. Der Konzern begründet den Schritt mit einem starken Anstieg automatisierter Einreichungen, von […]


#Sophos