Η Secunia λάνσαρε ένα νέο πρόγραμμα ανταμοιβής για την εύρεση ευπαθειών, το οποίο ονομάζεται «Secunia Vulnerability Coordination Reward Program» και είναι σχεδιασμένο να λειτουργεί ανεξάρτητα από τους προμηθευτές λογισμικού.
Η εταιρεία υποστηρίζει ότι η ιδέα αυτή σκοπό έχει να διευκολύνει το έργο των ερευνητών,συγκεντρώνοντας όλες τις ευπάθειες σε ένα σημείο, κάτι το οποίο μέχρι τώρα γινόταν από κάθε προμηθευτή ξεχωριστά με περίπλοκες διαδικασίες και αναφορές.
Τα προγράμματα των προμηθευτών, όπως υποστηρίζει η εταιρεία, βασίζονται σε ένα εύχρηστο επιχειρηματικό μοντέλο και ως εκ τούτου οι προμηθευτές μπορεί να είναι επιλεκτικοί στην εύρεση ευπαθειών με πολλαπλά κριτήρια όπως για παράδειγμα βάσει της σημαντικότητά τους. Το νέο πρόγραμμα της Secunia θα δέχεται καταχωρήσεις για ευπάθειες που αφορούν οποιοδήποτε γνωστό λογισμικό. Εκπρόσωπος της εταιρείας δήλωσε στο blog της Secunia, ότι το «διασκεδαστικό μέρος για έναν ερευνητή είναι όταν εντοπίζει μια ευπάθεια ή την εκμεταλλεύεται. Δεν ισχύει όμως το ίδιο για την αναφορά και συνεργασία του ερευνητή με τον προμηθευτή λογισμικού σχετικά με την επίλυση της ευπάθειας, κάτι που συνήθως είναι βαρετό και κουραστικό.»Αυτό το κενό έρχεται να καλύψει επιτυχώς το πρόγραμμα ανταμοιβής της Secunia, αναλαμβάνοντας το σύνολο της «ανιαρής» διαδικασίας αναφοράς και υποβολής της ευπάθειας προς τους παρόχους λογισμικού.