Из публикации в блоге, посвященном информационной безопасности, следует, что
компания внесла два изменения в свою программу премирования – увеличила выплаты
за выявление определенных уязвимостей и модифицировала правила выплаты
вознаграждений.
В результате премии за ошибки типа XSS возрастут, в зависимости от
сервиса, где они были обнаружены. Вознаграждения на accounts.google.com выросли
до US$7,500 с US$3,133.
Для «очень щепетильных сервисов», таких как Gmail и Google Wallet,
премии выросли до US$5,000, с US$1,337. Другие XSS уязвимости будут
вознаграждаться в размере $3,133.70, а ранее компания за них платила по
US$500.
В дополнение к изменениям в премировании ошибок типа XSS, Google увеличила
вознаграждения за «значительные утечки идентификационных данных», до US$7,500 с
$5,000.
Компания Google регулярно увеличивает премии в течение последних нескольких
лет. Так в апреле прошлого года максимальный возможный бонус был превышен в
пять раз.