0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

開源漏洞共享平臺及安全獎勵計劃正式發(fā)布

開放原子 ? 來源:未知 ? 2023-12-17 15:50 ? 次閱讀
wKgZomV-qViAX62lABg38aat8JA107.gif ?12月16日,在2023開放原子開發(fā)者大會開幕式上,開源漏洞共享平臺及安全獎勵計劃正式發(fā)布。開放原子開源基金會秘書長馮冠霖、開源安全委員會副主席任旭東、開源漏洞信息共享項目工作委員會主席盧列文,以及來自阿里云、百度、工信部電子五所、華為、京東科技、螞蟻集團、奇安信、清華大學、深信服、騰訊、統(tǒng)信軟件、浙江大學、中國科學院軟件所等單位代表共同發(fā)布。 wKgZomV-qViAb4cWAAFAm1yXuu4868.jpg開源漏洞共享平臺及安全獎勵計劃發(fā)布儀式 開源漏洞共享平臺聚焦基金會所孵化開源項目及其所依賴上游項目的漏洞處置,通過引多方參與、全周期覆蓋、促高效處置等方式,專注于開源軟件領域的0day漏洞治理,覆蓋開源軟件漏洞收集、驗證、評估、報送、修復和公布等全生命周期處理流程,為漏洞修復提供所需資源和環(huán)境,全面提升國內(nèi)開源軟件0day漏洞發(fā)現(xiàn)與修復能力。平臺為開源項目安全保障提供基礎服務,切實提升在安全漏洞方面的整體研究水平和及時修復能力,彌補行業(yè)空白。 開放原子開源基金會開源漏洞共享平臺

安全獎勵計劃針對基金會孵化的開源項目及其依賴的上游項目,公開征集開發(fā)者和研究員參與識別安全漏洞。若漏洞符合CVSS漏洞評分方法中嚴重、高危、中危、低危4個評級標準,則被認定為有效漏洞并給予獎勵。開發(fā)者和安全研究員可通過開放原子開源基金會開源漏洞共享平臺提交漏洞,也可使用開放原子開源基金會開源安全中心郵箱PGP公鑰對漏洞信息進行加密后將漏洞信息發(fā)送至開源安全中心郵箱,后續(xù)需在平臺注冊并進行實名身份認證。

開放原子開源基金會開源漏洞共享平臺

https://ossvd.cn

開放原子開源基金會歡迎廣大安全研究者積極參與,共同打造安全、可靠的開源環(huán)境。

wKgZomV-qViANWeHAAAB8izbz3g537.png

開源安全中心郵箱

security@openatom.org


原文標題:開源漏洞共享平臺及安全獎勵計劃正式發(fā)布

文章出處:【微信公眾號:開放原子】歡迎添加關注!文章轉(zhuǎn)載請注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:開源漏洞共享平臺及安全獎勵計劃正式發(fā)布

文章出處:【微信號:開放原子,微信公眾號:開放原子】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦

    黃鶴開源社區(qū)正式發(fā)布

    近日,在2024開放原子開發(fā)者大會暨首屆開源技術(shù)學術(shù)大會開幕式上,基于開放原子開源基金會旗下AtomGit開源協(xié)作平臺搭建的黃鶴開源社區(qū)正式
    的頭像 發(fā)表于 12-23 11:33 ?224次閱讀

    TikTok推出高額獎勵計劃促用戶增長及購物

    近日,TikTok為了進一步提升用戶活躍度、擴大用戶基礎,并促進TikTok Shop的購物體驗,推出了一項高額獎勵計劃。該計劃旨在通過提供豐厚的獎勵,激勵現(xiàn)有用戶邀請更多好友加入Ti
    的頭像 發(fā)表于 12-13 10:02 ?147次閱讀

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動化,物聯(lián)網(wǎng)的應用范圍不斷擴大。然而,隨著物聯(lián)網(wǎng)設備的增多,安全問題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?375次閱讀

    “小滿”V24.10源代碼在AtomGit開源

    近日,由中國汽車工業(yè)協(xié)會指導,普華基礎軟件股份有限公司主辦的“小滿”安全車控操作系統(tǒng)開源發(fā)布會暨共建計劃說明會成功舉行。普華基礎軟件宣布將安全
    的頭像 發(fā)表于 10-27 14:41 ?379次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡安全技術(shù),用于識別計算機系統(tǒng)、網(wǎng)絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的攻擊。
    的頭像 發(fā)表于 09-25 10:25 ?408次閱讀

    助推開源鴻蒙生態(tài),深開鴻K計劃和人才教育基金正式發(fā)布

    (簡稱“深天使協(xié)會”)及深圳市人才集團有限公司(簡稱“深圳人才集團”)正式發(fā)布K計劃招募。同時,依托K計劃,全國首個面向開源鴻蒙的人才教育基金正式開通申報通道,這兩項
    的頭像 發(fā)表于 08-09 14:00 ?462次閱讀
    助推<b class='flag-5'>開源</b>鴻蒙生態(tài),深開鴻K<b class='flag-5'>計劃</b>和人才教育基金正式<b class='flag-5'>發(fā)布</b>

    從CVE-2024-6387 OpenSSH Server 漏洞談談企業(yè)安全運營與應急響應

    在當今數(shù)字化時代,網(wǎng)絡安全已成為企業(yè)運營中不可忽視的重要一環(huán)。隨著技術(shù)的不斷發(fā)展,黑客攻擊手段也在不斷升級,其中0day漏洞的利用更是讓企業(yè)防不勝防。0day漏洞是指在廠商尚未發(fā)布補丁
    的頭像 發(fā)表于 07-10 10:29 ?1517次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談談企業(yè)<b class='flag-5'>安全</b>運營與應急響應

    英國AI安全研究所推出AI模型安全評估平臺

    據(jù)報道,英國人工智能安全研究院近日發(fā)布了名為“Inspect”的AI模型安全評估平臺,此平臺采用開源
    的頭像 發(fā)表于 05-13 15:20 ?416次閱讀

    微軟確認4月Windows Server安全更新存在漏洞,或致域控問題

    微軟于昨日公告,承認其 4 月份發(fā)布的 Windows Server 安全補丁存在漏洞,該漏洞可能導致 LSASS 進程崩潰,進一步引發(fā)域控制器的啟動問題。
    的頭像 發(fā)表于 05-09 16:07 ?691次閱讀

    天數(shù)智芯主導DeepSpark開源社區(qū)百大應用開放平臺24.03版本正式發(fā)布

    近日,由上海天數(shù)智芯半導體有限公司(以下簡稱“天數(shù)智芯”)主導的DeepSpark開源社區(qū)正式發(fā)布了百大應用開放平臺24.03版本。
    的頭像 發(fā)表于 03-28 10:58 ?1131次閱讀
    天數(shù)智芯主導DeepSpark<b class='flag-5'>開源</b>社區(qū)百大應用開放<b class='flag-5'>平臺</b>24.03版本正式<b class='flag-5'>發(fā)布</b>

    特斯拉修補黑客競賽發(fā)現(xiàn)的漏洞,Pwn2Own助其領先安全領域

    作為領先電動車品牌,特斯拉始終重視網(wǎng)絡安全,并且與白帽黑客建立伙伴關系。為此,特斯拉依托Pwn2Own等黑客賽事平臺,以重金獎勵挖掘漏洞以彌補隱患。這一措施取得良好成效,數(shù)百個
    的頭像 發(fā)表于 03-22 11:35 ?500次閱讀

    谷歌獎勵1000萬美元發(fā)現(xiàn)漏洞安全專家

    值得注意的是,2023年度漏洞報告的最優(yōu)獎項高達113337美元,加上自計劃啟動至今歷年累積的5.9億美元獎金,其中Android相關內(nèi)容尤其顯著,更有近340萬美元的獎金熠熠生輝,用以鼓勵專家們積極研究安卓漏洞。
    的頭像 發(fā)表于 03-13 14:44 ?530次閱讀

    Cybellum汽車檢測平臺被曝漏洞,官方回復!全球汽車安全監(jiān)管持續(xù)升級

    (談思汽車訊)2月21日,有媒體報道稱,國外知名產(chǎn)品安全平臺Cybellum存在高危漏洞,由于該平臺被絕大多數(shù)的OEM、Tire1以及檢測機構(gòu)廣泛用于固件
    的頭像 發(fā)表于 02-26 14:12 ?383次閱讀
    Cybellum汽車檢測<b class='flag-5'>平臺</b>被曝<b class='flag-5'>漏洞</b>,官方回復!全球汽車<b class='flag-5'>安全</b>監(jiān)管持續(xù)升級

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報告,iPhone 12和M2 MacBook Air等設備也受到了這一
    的頭像 發(fā)表于 01-18 14:26 ?684次閱讀

    天數(shù)智芯DeepSpark開源社區(qū)正式發(fā)布百大應用開放平臺23.12版本

    近日,由上海天數(shù)智芯半導體有限公司(以下簡稱“天數(shù)智芯”)主導的DeepSpark開源社區(qū)正式發(fā)布了百大應用開放平臺23.12版本。
    的頭像 發(fā)表于 12-29 15:13 ?1046次閱讀
    天數(shù)智芯DeepSpark<b class='flag-5'>開源</b>社區(qū)正式<b class='flag-5'>發(fā)布</b>百大應用開放<b class='flag-5'>平臺</b>23.12版本