Google pausiert neue Meldungen im OSS VRP
Das Wichtigste zuerst
Google nimmt seit dem 1. Oktober 2026 vorübergehend keine neuen Meldungen zu Produktschwachstellen im Open Source Software Vulnerability Reward Program (OSS VRP) an. Als Grund nennt Google einen starken Anstieg automatisierter Einsendungen, von denen die grosse Mehrheit ungültig sei. Bereits eingereichte Berichte bleiben in Bearbeitung. Sicherheitslücken in einigen Google-Cloud-Repositories für Cloud-Produkte können weiterhin über das Google Cloud VRP gemeldet werden. Google kündigt ein Statusupdate für das erste Quartal 2027 an.
KI-generiert aus Berichten · aktualisiert vor 2 Stunden
Berichtsverlauf
Entdecken Sie verschiedene Seiten des Ereignisses anhand der Berichte.
- heise onlineGoogle setzt Bug-Bounty-Programm für Open Source vorerst aus
Google nimmt seit dem 1. Oktober 2026 vorübergehend keine Schwachstellenmeldungen für Produkte seines Open Source Software Vulnerability Reward Program mehr an. Als Grund nennt das Unternehmen einen starken Anstieg automatisierter Einsendungen, von denen die überwiegende Mehrheit ungültig sei. Bereits eingereichte Berichte bleiben davon unberührt; ein Statusupdate ist für das erste Quartal 2027 geplant.
- TechCrunch · AIGoogle pausiert sein Open-Source-Bug-Bounty-Programm wegen vieler KI-Einreichungen
Google hat sein Open-Source-Bug-Bounty-Programm wegen eines deutlichen Anstiegs automatisierter Einreichungen zum 1. Oktober pausiert. Laut Google ist die grosse Mehrheit der Meldungen ungültig. Das Unternehmen kündigt ein Update für das erste Quartal 2027 an und verweist Teilnehmende auf seine anderen Bug-Bounty-Programme.
Trendverlauf dieses Ereignisses
Noch nicht genügend durchgehende Beobachtungsdaten für einen Trend.