Hasta hace poco toda persona dedicada al análisis de seguridad de software se ha encontrado ante un gran dilema, si se descubre un fallo de seguridad importante en una aplicación determinada, ¿se debe informar a la compañía aludida y esperar a que lo arreglen sin llevarme un duro, o vender ese conocimiento por bastante dinero a una empresa que pueda aprovechar dicho fallo en su propio interés?
Con el propósito de evitar de todas las formas posibles el llegar a esta situación, Mozilla y Google están trabajando conjuntamente en bug bounty, un sistema para remunerar a las personas que encuentren fallos de seguridad.
En los principales blogs de ambas compañías se encuentran los requisitos que estos bugs deberán cumplir para que puedan ser considerados dentro de la categoría de Severity Security Bugs. Descubrir este tipo de errores no está al alcance de todos.
Mozilla ofrece como máximo 3000 dólares, dependiendo de la importancia que desde la propia empresa le den a un bug en concreto. El máximo de Google ahora se encuentra en 3133.7 dólares.















