您现在的位置是:电脑教程 >>正文
谷歌推出专门针对开源软件的漏洞赏金计划
电脑教程82927人已围观
简介谷歌宣布推出一项新的漏洞赏金计划,专门针对开源软件。根据介绍,该开源软件漏洞赏金计划 (OSSVRP)侧重于 Google 软件和存储库设置如 GitHub 操作、应用程序配置和访问控制规则),适用 ...

谷歌宣布推出一项新的谷歌漏洞赏金计划,专门针对开源软件 。推出根据介绍 ,专门针对该开源软件漏洞赏金计划 (OSS VRP) 侧重于 Google 软件和存储库设置(如 GitHub 操作 、开源应用程序配置和访问控制规则),软件适用于 Google 拥有的漏洞赏 GitHub 组织的公共存储库以及其他平台的一些存储库中可用的软件。
“这项新计划的金计增加是建站模板为了应对日益普遍的供应链攻击的现实 。去年,谷歌针对开源供应链的推出攻击同比增长 650% ,包括 Codecov 和 Log4j 漏洞等头条新闻,专门针对显示了单个开源漏洞的开源破坏性潜力。Google 的软件 OSS VRP 是我们以 10B 美元改善网络安全承诺的服务器租用一部分,包括保护供应链免受 Google 用户和全球开源消费者的漏洞赏此类攻击。”
通过该计划,金计谷歌将向相关漏洞披露研究人员提供 100 美元到 31,谷歌337 美元的奖金不等 ,具体取决于所发现的漏洞的严重程度。对于特别有意思的漏洞 ,谷歌方面称其还可能会小幅增加大约 1,000 美元的亿华云奖金。
Google OSS 第三方依赖项中的安全漏洞也在此赏金计划范围内,但条件是需要先将错误报告发送给易受攻击的包的所有者;因此在将发现结果通知 Google 之前,这些问题会在上游得到解决。
通过 3rd-party 依赖项详细说明漏洞的提交应该 :
证明漏洞在我们的项目中表现出来(即你必须证明第三方漏洞可以在 Google OSS 中被触发或利用)。不早于上游修复问题后的源码库 30 天后共享(例如发布补丁软件包)。
谷歌方面透露 ,最高奖项将颁发给在最敏感项目中发现的漏洞:Bazel、Angular、Golang、Protocol buffers 和 Fuchsia。而在初始推出后,该公司还计划将扩展此列表 。谷歌鼓励关注可能导致供应链受损的漏洞 、导致产品漏洞的免费模板设计问题以及凭据泄露 、弱密码或不安全安装等安全问题 。
针对那些对金钱不感兴趣的人 ,谷歌则将提供以其名义将奖金捐赠给知名慈善机构的选项。“如果你这样做 ,我们将根据我们的判断将你的捐款翻倍。12 个月后仍未领取的任何奖励将捐赠给我们选择的高防服务器慈善机构 。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/856a999134.html
相关文章
微软 Azure 曝“设计缺陷”,暴露存储账户
电脑教程The Hacker News 网站披露,研究人员发现微软 Azure 中存在一个”设计缺陷 ”,一旦攻击者成功利用,便可以访问存储帐户,甚至可在内部系统环境中横向移动,执行远程 ...
【电脑教程】
阅读更多关闭iCloud(iCloud关闭后,你需要了解的重要事项)
电脑教程iCloud是苹果公司提供的云存储服务,它可以帮助用户备份和同步数据,以及访问各种云端应用和功能。然而,有时候关闭iCloud可能是必要的,但这将会对你的数据和设备产生一定的影响。本文将详细介绍关闭i ...
【电脑教程】
阅读更多Excel表格中智能填充的方法教程
电脑教程excel表格是一款非常好用的数据处理软件,很多小伙伴都在使用。如果我们需要在Excel表格中快速填充内容,可以借助Excel表格中的智能填充功能快速实现,比如我们可以批量在数据前面或者后面添加前缀后 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 免费看电视软件推荐——精彩影音尽在掌握(解放你的电视观影体验,畅享高清精彩内容)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 以友唱(与好友合唱,畅享音乐的魅力)
- 光伏、中水、余热……2022北京13个数据中心能评展现五大趋势
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- 蒸汽吸尘器的清洁效果及优点(以蒸汽吸尘器为主题的家居清洁新选择)
- HTCM8像素之超越期待的照相机(HTCM8搭载的照相技术让您拍照更具细节和清晰度)
- X270在双核CPU中的性能表现(探索X270在双核CPU中的优势和应用场景) 源码库网站建设云服务器香港物理机亿华云b2b信息平台企业服务器