Czy Node.js zakończenie programu nagród za błędy to koniec bezpieczeństwa?
Czy Node.js zakończenie programu nagród za błędy to koniec bezpieczeństwa?
Node.js wstrzymał swój długoletni program nagród za błędy po zaprzestaniu finansowania, co oznacza usunięcie kluczowego bodźca bezpieczeństwa z jednego z najczęściej używanych środowisk JavaScript.
Program, który istniał przez prawie dekadę, oferował monetarne nagrody badaczom, którzy odpowiedzialnie zgłaszali problemy związane z bezpieczeństwem. Teraz, po raz pierwszy od 2016 roku, Node.js nie ma finansowanej struktury nagród.
Decyzja o wstrzymaniu programu nie została podjęta przez projekt Node.js. Jest wynikiem zatrzymania szerszej inicjatywy Internet Bug Bounty (IBB), która wspierała wiele projektów open source. Bez tego zewnętrznego finansowania, Node.js nie ma zasobów, aby kontynuować wypłaty.
- Node.js wstrzymuje program nagród za błędy
- Brak finansowania z IBB
- Pierwsze takie wstrzymanie od 2016 roku
Na podstawie: Źródła








