Dal 1° ottobre 2026 Google ha sospeso temporaneamente le nuove segnalazioni di vulnerabilità dei prodotti nel suo Open Source Software Vulnerability Reward Program (OSS VRP). Il programma bug bounty premia la segnalazione di vulnerabilità nei progetti open source collegati a Google.
Quali segnalazioni di OSS VRP sono sospese
La pausa riguarda le nuove segnalazioni di vulnerabilità dei prodotti. Google ha precisato che i report già aperti e quelli sulla catena di fornitura non sono coinvolti.
Il motivo indicato da Google
Google ha motivato la sospensione con un forte aumento delle segnalazioni automatizzate, la maggior parte delle quali, secondo l’azienda, non era valida.
Il prossimo passaggio annunciato da Google
Google ha indirizzato i ricercatori verso altri programmi VRP dell’azienda o verso il Patch Rewards Program. Ha inoltre promesso un aggiornamento sul programma nel primo trimestre del 2027.