您现在的位置是:物联网 >>正文
最高超过20万,谷歌发布开源漏洞奖励计划
物联网7449人已围观
简介随着供应链攻击威胁与日俱增,全球巨头纷纷出台各种措施,以降低供应链攻击带来的威胁。2022年5月,谷歌就成立乐一个新的“开源维护团队”,专注于加强关键开源项目的安全性。8月29日,谷歌再次出台新的举措 ...
随着供应链攻击威胁与日俱增,最高全球巨头纷纷出台各种措施,超过以降低供应链攻击带来的布开威胁 。2022年5月 ,源漏谷歌就成立乐一个新的洞奖“开源维护团队”,专注于加强关键开源项目的励计安全性。

8月29日 ,最高谷歌再次出台新的超过举措,云计算推出了开源软件漏洞奖励计划 (OSS VRP) ,布开是源漏首批特定于开源的漏洞计划之一。奖励金额从100 美元到 31337 美元(约合人民币21万+)不等 ,洞奖以保护生态系统免受供应链攻击 。励计
众所周知 ,最高谷歌是超过Angular 、Bazel、布开Golang、高防服务器Protocol Buffers 和 Fuchsia 等项目的主要维护者 ,推出OSS VRP旨在奖励那些可能对更大的开源领域产生重大影响的漏洞发现。由 Google 管理并托管在 GitHub 等公共存储库上的其他项目,以及这些项目中包含的第三方依赖项也符合条件 。
白帽黑客提交的漏洞需满足以下要求:
导致供应链受损的服务器租用漏洞;导致产品漏洞的设计问题;其他安全问题,例如敏感或泄露的凭据、弱密码或不安全的安装 。随着针对 Maven 、NPM 、PyPI 和 RubyGems 的供应链攻击不断升级 ,加强开源组件,建站模板特别是作为许多软件构建块的第三方库,已成为当务之急 。

供应链攻击(图片来源:Sonatype)
2021年12月爆发的 Log4j Java 日志库中的Log4Shell漏洞就是一个典型例子 ,它造成了相当广泛的破坏,并成为改善软件供应链状态的免费模板号角 。
谷歌Francis Perron 和 Krzysztof Kotowicz 表示:“去年 ,针对开源供应链的攻击同比增长了650%,包括Codecov和 Log4j 漏洞等在内,这些事件显示了单个开源漏洞的破坏性潜力”。
开源软件漏洞奖励计划是继谷歌2021年11月推出的Linux内核特权升级和Kubernetes逃逸漏洞奖励计划,而制定的亿华云又一重要漏洞奖励机制。
参考来源 :https://thehackernews.com/2022/08/google-launches-new-open-source-bug.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/761f899230.html
相关文章
网络安全编程中使用的前十种编程语言
物联网人类每天都使用口语进行交流。但是你知道成千上万的编程语言致力于促进人机交流吗?随着数字系统在我们的日常生活中变得越来越重要,数字语言的使用也将如此。 KX的研究发现,45% 的 16-23 岁的美国学 ...
【物联网】
阅读更多华为VR电脑串流教程(华为VR电脑串流教程,助你打破空间限制,畅游虚拟世界)
物联网在虚拟现实VR)技术的推动下,我们可以身临其境地体验到以往难以想象的沉浸式体验。然而,传统的VR设备往往需要连接到庞大而昂贵的电脑设备才能发挥出其全部潜力。而华为VR电脑串流技术的出现,为我们带来了全 ...
【物联网】
阅读更多美的空调投诉处理流程详解(揭秘美的空调投诉处理流程,告诉您投诉后会发生什么)
物联网美的空调作为市场上的知名品牌,虽然以质量稳定和售后服务良好而闻名,但是难免也会出现一些不尽人意的情况。本文将详细介绍美的空调投诉处理流程,帮助消费者了解在投诉后会发生什么。1.投诉前准备:如何收集必要 ...
【物联网】
阅读更多