?
12月16日,在2023開放原子開發(fā)者大會開幕式上,開源漏洞共享平臺及安全獎勵計劃正式發(fā)布。開放原子開源基金會秘書長馮冠霖、開源安全委員會副主席任旭東、開源漏洞信息共享項目工作委員會主席盧列文,以及來自阿里云、百度、工信部電子五所、華為、京東科技、螞蟻集團、奇安信、清華大學、深信服、騰訊、統(tǒng)信軟件、浙江大學、中國科學院軟件所等單位代表共同發(fā)布。
開源漏洞共享平臺及安全獎勵計劃發(fā)布儀式
開源漏洞共享平臺聚焦基金會所孵化開源項目及其所依賴上游項目的漏洞處置,通過引多方參與、全周期覆蓋、促高效處置等方式,專注于開源軟件領域的0day漏洞治理,覆蓋開源軟件漏洞收集、驗證、評估、報送、修復和公布等全生命周期處理流程,為漏洞修復提供所需資源和環(huán)境,全面提升國內(nèi)開源軟件0day漏洞發(fā)現(xiàn)與修復能力。平臺為開源項目安全保障提供基礎服務,切實提升在安全漏洞方面的整體研究水平和及時修復能力,彌補行業(yè)空白。
開放原子開源基金會開源漏洞共享平臺
安全獎勵計劃針對基金會孵化的開源項目及其依賴的上游項目,公開征集開發(fā)者和研究員參與識別安全漏洞。若漏洞符合CVSS漏洞評分方法中嚴重、高危、中危、低危4個評級標準,則被認定為有效漏洞并給予獎勵。開發(fā)者和安全研究員可通過開放原子開源基金會開源漏洞共享平臺提交漏洞,也可使用開放原子開源基金會開源安全中心郵箱PGP公鑰對漏洞信息進行加密后將漏洞信息發(fā)送至開源安全中心郵箱,后續(xù)需在平臺注冊并進行實名身份認證。
開放原子開源基金會開源漏洞共享平臺
https://ossvd.cn
開放原子開源基金會歡迎廣大安全研究者積極參與,共同打造安全、可靠的開源環(huán)境。
開源安全中心郵箱
security@openatom.org
原文標題:開源漏洞共享平臺及安全獎勵計劃正式發(fā)布
文章出處:【微信公眾號:開放原子】歡迎添加關注!文章轉(zhuǎn)載請注明出處。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。
舉報投訴
原文標題:開源漏洞共享平臺及安全獎勵計劃正式發(fā)布
文章出處:【微信號:開放原子,微信公眾號:開放原子】歡迎添加關注!文章轉(zhuǎn)載請注明出處。
相關推薦
近日,在2024開放原子開發(fā)者大會暨首屆開源技術(shù)學術(shù)大會開幕式上,基于開放原子開源基金會旗下AtomGit開源協(xié)作平臺搭建的黃鶴開源社區(qū)正式
發(fā)表于 12-23 11:33
?224次閱讀
近日,TikTok為了進一步提升用戶活躍度、擴大用戶基礎,并促進TikTok Shop的購物體驗,推出了一項高額獎勵計劃。該計劃旨在通過提供豐厚的獎勵,激勵現(xiàn)有用戶邀請更多好友加入Ti
發(fā)表于 12-13 10:02
?147次閱讀
隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動化,物聯(lián)網(wǎng)的應用范圍不斷擴大。然而,隨著物聯(lián)網(wǎng)設備的增多,安全問題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
發(fā)表于 10-29 13:37
?375次閱讀
近日,由中國汽車工業(yè)協(xié)會指導,普華基礎軟件股份有限公司主辦的“小滿”安全車控操作系統(tǒng)開源發(fā)布會暨共建計劃說明會成功舉行。普華基礎軟件宣布將安全
發(fā)表于 10-27 14:41
?379次閱讀
漏洞掃描是一種網(wǎng)絡安全技術(shù),用于識別計算機系統(tǒng)、網(wǎng)絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的攻擊。漏
發(fā)表于 09-25 10:25
?408次閱讀
(簡稱“深天使協(xié)會”)及深圳市人才集團有限公司(簡稱“深圳人才集團”)正式發(fā)布K計劃招募。同時,依托K計劃,全國首個面向開源鴻蒙的人才教育基金正式開通申報通道,這兩項
發(fā)表于 08-09 14:00
?462次閱讀
在當今數(shù)字化時代,網(wǎng)絡安全已成為企業(yè)運營中不可忽視的重要一環(huán)。隨著技術(shù)的不斷發(fā)展,黑客攻擊手段也在不斷升級,其中0day漏洞的利用更是讓企業(yè)防不勝防。0day漏洞是指在廠商尚未發(fā)布補丁
發(fā)表于 07-10 10:29
?1517次閱讀
據(jù)報道,英國人工智能安全研究院近日發(fā)布了名為“Inspect”的AI模型安全評估平臺,此平臺采用開源
發(fā)表于 05-13 15:20
?416次閱讀
微軟于昨日公告,承認其 4 月份發(fā)布的 Windows Server 安全補丁存在漏洞,該漏洞可能導致 LSASS 進程崩潰,進一步引發(fā)域控制器的啟動問題。
發(fā)表于 05-09 16:07
?691次閱讀
近日,由上海天數(shù)智芯半導體有限公司(以下簡稱“天數(shù)智芯”)主導的DeepSpark開源社區(qū)正式發(fā)布了百大應用開放平臺24.03版本。
發(fā)表于 03-28 10:58
?1131次閱讀
作為領先電動車品牌,特斯拉始終重視網(wǎng)絡安全,并且與白帽黑客建立伙伴關系。為此,特斯拉依托Pwn2Own等黑客賽事平臺,以重金獎勵挖掘漏洞以彌補隱患。這一措施取得良好成效,數(shù)百個
發(fā)表于 03-22 11:35
?500次閱讀
值得注意的是,2023年度漏洞報告的最優(yōu)獎項高達113337美元,加上自計劃啟動至今歷年累積的5.9億美元獎金,其中Android相關內(nèi)容尤其顯著,更有近340萬美元的獎金熠熠生輝,用以鼓勵專家們積極研究安卓漏洞。
發(fā)表于 03-13 14:44
?530次閱讀
(談思汽車訊)2月21日,有媒體報道稱,國外知名產(chǎn)品安全平臺Cybellum存在高危漏洞,由于該平臺被絕大多數(shù)的OEM、Tire1以及檢測機構(gòu)廣泛用于固件
發(fā)表于 02-26 14:12
?383次閱讀
蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報告,iPhone 12和M2 MacBook Air等設備也受到了這一
發(fā)表于 01-18 14:26
?684次閱讀
近日,由上海天數(shù)智芯半導體有限公司(以下簡稱“天數(shù)智芯”)主導的DeepSpark開源社區(qū)正式發(fā)布了百大應用開放平臺23.12版本。
發(fā)表于 12-29 15:13
?1046次閱讀
評論