您现在的位置是:IT资讯 >>正文
最高超过20万,谷歌发布开源漏洞奖励计划
IT资讯2人已围观
简介随着供应链攻击威胁与日俱增,全球巨头纷纷出台各种措施,以降低供应链攻击带来的威胁。2022年5月,谷歌就成立乐一个新的“开源维护团队”,专注于加强关键开源项目的安全性。8月29日,谷歌再次出台新的举措 ...
随着供应链攻击威胁与日俱增,最高全球巨头纷纷出台各种措施,超过以降低供应链攻击带来的布开威胁 。2022年5月,源漏谷歌就成立乐一个新的洞奖“开源维护团队” ,专注于加强关键开源项目的励计安全性 。

8月29日,最高谷歌再次出台新的超过举措 ,亿华云推出了开源软件漏洞奖励计划 (OSS VRP),布开是源漏首批特定于开源的漏洞计划之一 。奖励金额从100 美元到 31337 美元(约合人民币21万+)不等 ,洞奖以保护生态系统免受供应链攻击。励计
众所周知 ,最高谷歌是超过Angular 、Bazel、布开Golang、香港云服务器Protocol Buffers 和 Fuchsia 等项目的主要维护者,推出OSS VRP旨在奖励那些可能对更大的开源领域产生重大影响的漏洞发现。由 Google 管理并托管在 GitHub 等公共存储库上的其他项目 ,以及这些项目中包含的第三方依赖项也符合条件。
白帽黑客提交的漏洞需满足以下要求 :
导致供应链受损的模板下载漏洞;导致产品漏洞的设计问题;其他安全问题,例如敏感或泄露的凭据、弱密码或不安全的安装。随着针对 Maven 、NPM、PyPI 和 RubyGems 的供应链攻击不断升级,加强开源组件 ,源码库特别是作为许多软件构建块的第三方库,已成为当务之急 。

供应链攻击(图片来源 :Sonatype)
2021年12月爆发的 Log4j Java 日志库中的Log4Shell漏洞就是一个典型例子 ,它造成了相当广泛的破坏,并成为改善软件供应链状态的服务器租用号角。
谷歌Francis Perron 和 Krzysztof Kotowicz 表示:“去年,针对开源供应链的攻击同比增长了650%,包括Codecov和 Log4j 漏洞等在内 ,这些事件显示了单个开源漏洞的破坏性潜力” 。
开源软件漏洞奖励计划是继谷歌2021年11月推出的Linux内核特权升级和Kubernetes逃逸漏洞奖励计划 ,而制定的高防服务器又一重要漏洞奖励机制 。
参考来源:https://thehackernews.com/2022/08/google-launches-new-open-source-bug.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/872f999118.html
相关文章
2024年是时候抛弃验证码了
IT资讯如果不用解决验证码,每年可以建造77600所房子。但年复一年,验证码仍然在浪费我们的时间和金钱。2024年是一个完美的年份,彻底摆脱验证码。验证码和打印机是一回事前几天,我在线办理了一些拖延已久的事务 ...
【IT资讯】
阅读更多U盘魔术师精简版教程(U盘魔术师精简版教程,轻松优化U盘性能,保护数据安全)
IT资讯随着科技的不断发展,U盘已成为我们生活中不可或缺的存储工具。而U盘魔术师精简版作为一款实用的U盘优化工具,为我们提供了更好的使用体验。本篇文章将从多个方面介绍U盘魔术师精简版的使用方法和优势。一、如何 ...
【IT资讯】
阅读更多Excel选取多个不连续单元格的方法
IT资讯excel是很多小伙伴都在使用的一款表格文档编辑程序,在这款程序中,我们可以对表格中的数据进行排序、筛选或是计算等各种操作,还可以对表格中的单元格进行框线的设置,功能十分的丰富。有的小伙伴在使用Exc ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- Draw.io在长方形里面画横线的教程
- 电信米粉卡信号质量如何?(全面评估电信米粉卡的信号强度、稳定性和覆盖范围)
- 电脑定时关机程序出现错误,你需要知道的解决方法(探索电脑定时关机程序错误的原因及其修复办法)
- 苹果NFC技术在地铁出行中的便利应用(探索苹果NFC技术如何改善地铁乘坐体验)
- 如何使用老电脑本地装系统(教你轻松搭建老电脑的最佳操作系统)
- 轻松清理联想电脑硬盘灰尘,提升性能(一键清除灰尘,为您的联想电脑注入新生命)
- 电脑网络IP连接错误的解决方法(探索常见IP连接错误及解决方案)
- 吴江通鼎通讯(通信技术发展领域中的关键参与者)
- 人体细胞的重要性与影响(探索没有细胞的人体是什么样的)
- 用折纸手工解压小电脑(发挥创意,轻松解压身心,享受DIY乐趣) 云服务器b2b信息平台企业服务器香港物理机源码库网站建设亿华云