Sitegeek.frSitegeek.fr
  • Technologie
    • Hardware & Gaming
    • Image & Son
    • Logiciels & Cyber
    • Maison Connectée
    • Makers & DIY
    • Mobilité & Smartphones
    • Science & Espace
    TechnologieVoir plus
    Le visuel officiel du Turtle Beach Vulcan II TKL
    Test Turtle Beach Vulcan II TKL : le clavier TKL qui a tout compris
    Test Razer Raiju V3 Pro : la manette PS5 qui mise tout sur la performance
    Test Ring Caméra intérieure Plus : l’œil de Moscou mignon et efficace ?
    Le visuel officiel de la Victrix Pro BFG Reloaded
    Test Victrix Pro BFG Reloaded PC Edition : la manette modulaire haut de gamme
    Comment activer Dolby Atmos sur Windows 11 gratuitement pour votre Home Cinéma
    14 décembre 2025
  • Jeux Vidéo
    • JDR & Plateau
    • Rétrogaming
    Jeux VidéoVoir plus
    Le visuel officiel de la NostalGear GearMaster
    Test NostalGear GearMaster : la console rétro française qui change la donne
    Bit.Trip Runner : pourquoi ce jeu est sublimé par l’OLED et le 120Hz 15 ans après
    14 décembre 2025
    Test Bubble Bobble Sugar Dungeons Switch : Une suite au goût amer
    Le visuel officiel de Metroid Prime 4 Beyond
    Test de Metroid Prime 4 Beyond sur Nintendo Switch
    Game Awards : véritable baromètre ou fumisterie de l’industrie JV ?
    9 décembre 2025
  • Culture Geek
    • Comics & Mangas
    • Films et séries
    • Parcs & Loisirs
    Culture GeekVoir plus
    Dragon Ball Park : comment la franchise culte révolutionne l’expérience des parcs à thème
    1 décembre 2025
    ❗Démenti concernant l’article « Le retour spectaculaire du Tornado à Walibi
    1 décembre 2025
    Razer célèbre Faker : un événement exclusif pour les 10 ans de partenariat
    15 février 2025
    Grumpy Cat : De Mème Internet à Icône de la Culture Pop
    11 novembre 2024
    Le Mème ‘Bad Luck Brian’ : Histoire, Humour et Ironie d’Internet
    23 octobre 2024
  • Web & Société
    • Business & Digital
    • Monde Numérique
    Web & SociétéVoir plus
    Infomaniak lance une IA souveraine et écologique qui chauffe les habitations
    14 décembre 2025
    Pourquoi les pros de la Tech utilisent tous un MacBook ? Analyse.
    10 décembre 2025
    économiser de l'argent avec les codes promo
    Les Monnaies Virtuelles, Le Nouvel Argent De Poche De La Gen Z
    8 décembre 2025
    Pourquoi les comparateurs digitaux deviennent indispensables dans le divertissement en ligne
    1 décembre 2025
    La folie Labubu : comment ces figurines mystère séduisent 78% de la génération Z
    1 décembre 2025
  • Bons plans
    Bons plansVoir plus
    Grosse vague de promos chez Corsair : c’est le moment de refaire le setup !
    10 décembre 2025
    BLUETTI B500K
    BLUETTI casse les prix pour le Black Friday : jusqu’à -73 % et un AC300 offert avec la batterie B500K
    4 décembre 2025
    Les fêtes approchent : voici les meilleures idées cadeaux pour gamers et passionnés de tech 🎄
    1 décembre 2025
    矩形 17@3x
    BLUETTI dévoile la station électrique portable Elite 30 V2 ultra-légère : la nouvelle référence de l’entrée de gamme
    1 décembre 2025
    BLUETTI Elite 100 V2
    BLUETTI met en valeur ses premiers choix Prime Day avec le lancement de la nouvelle Elite 100 V2
    5 juillet 2025
Sitegeek.frSitegeek.fr
  • Tech
  • Geek
  • JV
  • Web
  • Bons plans
Recherche
  • Maison Connectée
  • Hardware & Gaming
  • Image & Son
  • Mobilité & Smartphones
  • Logiciels & Cyber
  • Monde Numérique
  • Films et séries
  • Makers & DIY
  • Business & Digital
  • Mentions légales
  • Contact
Réseaux sociaux
Sitegeek.fr > Technologie > Open Source : Google lance un programme bug bounty
Technologie

Open Source : Google lance un programme bug bounty

Par Gwen
Publié 6 septembre 2022
Aucun commentaire
2 min
PARTAGE

Google lance un programme pour lutter contre les attaques visant la supply chain de ses logiciels.

Sommaire
  • Google, un acteur majeur de l’open source
  • Venir à bout des vulnérabilités de la supply chain

Google a récemment lancé un nouveau programme de bug bounty pour ses projets open source. La firme offre de payer les développeurs entre 100 à 31 337 dollars selon le bug trouvé. Le but est de sécuriser leur écosystème contre les attaques de la supply chain. Ces derniers ont connu une montée en puissance ces dernières années.

Google, un acteur majeur de l’open source

Le géant de la technologie est derrière des projets majeurs tels qu’Angular, Bazel, Golang, Protocol Buffers ou encore Fuchsia. Son programme vise à récompenser les découvertes de vulnérabilités qui pourraient avoir un impact significatif sur le paysage plus large des logiciels libres.

L’offre est l’un des premiers programmes de vulnérabilité destinés aux technologies open source. Elle a été baptisée l’Open Source Software Vulnerability Rewards Program. Les autres projets gérés par Google et hébergés dans des dépôts publics tels que GitHub, ainsi que les dépendances third-party incluses dans ces projets sont également éligibles.

Venir à bout des vulnérabilités de la supply chain

Les soumissions doivent correspondre à des critères précis :

  • Des vulnérabilités qui impactent la supply chain.
  • Des problèmes de design qui causent des vulnérabilités.
  • D’autres problèmes de sécurité tels que la divulgation des informations sensibles, des mots de passe faibles ou des installations non sécurisées.

Le renforcement des composants open source, en particulier des bibliothèques tierces qui constituent la base de nombreux logiciels, est devenu une priorité pour Google. Cette décision a été motivée par l’escalade constante des attaques de la supply chain visant Maven, NPM, PyPI et RubyGems. La vulnérabilité Log4Shell de la bibliothèque Java Log4j, révélée en décembre 2021, montre bien les conséquences de ces failles. Elle a causé des ravages à grande échelle.

TAGGED:Google
Partage cet article
Facebook Whatsapp Whatsapp LinkedIn Copie Lien Imprime
Donne ton avis !
Love0
Sad0
Happy0
Sleepy0
Angry0
Dead0
Wink0
ParGwen
Mes réseaux :
Rédacteur augmenté et expert IT, je mets la tech à votre portée. Fort de 20 ans d’expérience dans l’ingénierie système, je décortique l’univers high-tech avec précision et passion. Produits connectés, domotique, gadgets du quotidien : je teste, j’analyse, je conseille. Mes contenus sont conçus pour être clairs, utiles et accessibles à tous, afin de vous aider à faire les bons choix dans un monde numérique en perpétuelle évolution.
Article précédent Twitter teste un bouton modifier
Article suivant Comment débuter en SEO en 2022
Aucun commentaire

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.

Réseaux Sociaux

10kLike
14.7kFollow
526Subscribe
113Follow

Charte éditoriale

Nos articles peuvent inclure des liens via lesquels nous recevons une commission et être réalisés en collaboration avec les marques.

Cela n’influence en rien l’orientation de nos articles : consultez la politique d’affiliation et notre charte éditoriale

Donne ton avis

Trustpilot Stars Logo PNG vector in SVG, PDF, AI, CDR format

Derniers articles

Le visuel officiel de la NostalGear GearMaster
Test NostalGear GearMaster : la console rétro française qui change la donne
Le visuel officiel du Turtle Beach Vulcan II TKL
Test Turtle Beach Vulcan II TKL : le clavier TKL qui a tout compris
Test Razer Raiju V3 Pro : la manette PS5 qui mise tout sur la performance
Test Ring Caméra intérieure Plus : l’œil de Moscou mignon et efficace ?

Derniers commentaires

  • Tashan Win Login dans Comment activer le partage d’une publication Facebook ?
  • hiwin dans Caesar 3 Gratuit en Full HD : Guide pour Jouer sur PC en 2024
  • Snow Rider dans Critique | Glass – Un joli pied de nez aux films de super héros
  • Prostavive dans Caesar 3 Gratuit en Full HD : Guide pour Jouer sur PC en 2024
  • Guillaume dans Pourquoi les pros de la Tech utilisent tous un MacBook ? Analyse.

Le Magazine Geek & Tech

Sitegeek.fr

Sitegeek.fr est votre magazine indépendant dédié à l’actualité High-Tech et à la culture Geek depuis 2013.
Nous décryptons pour vous les innovations technologiques, les objets connectés et l’univers du jeu vidéo à travers des tests complets, des guides d’achat et des dossiers passionnés.
Notre mission : vous aider à mieux comprendre et bien choisir vos technologies au quotidien.

Sites Amis

  • Nerd Chic
  • Famille Bio
  • Bistro Geek
  • Be-Games.be
  • Arcade Belgium
  • Couple of pixels
  • Julsa.fr
  • Byothe.fr
  • Papa blogueur

Hébergement

Réseaux sociaux

9.9kLike
14.7kFollow
526Subscribe
113Follow
Sitegeek.frSitegeek.fr
Sitegeek.fr - ® 2013-2026 - Tous droits réservés - Marque et logos déposés
  • Contact
  • Charte éditoriale
  • Politique d’affiliation
  • Politique de confidentialité
  • Mentions légales
  • À propos du site
Welcome Back!

Sign in to your account

Username or Email Address
Password

Oublié votre mot de passe?