您现在的位置是:人工智能 >>正文
最高超过20万,谷歌发布开源漏洞奖励计划
人工智能2人已围观
简介随着供应链攻击威胁与日俱增,全球巨头纷纷出台各种措施,以降低供应链攻击带来的威胁。2022年5月,谷歌就成立乐一个新的“开源维护团队”,专注于加强关键开源项目的安全性。8月29日,谷歌再次出台新的举措 ...
随着供应链攻击威胁与日俱增,最高全球巨头纷纷出台各种措施,超过以降低供应链攻击带来的布开威胁。2022年5月,源漏谷歌就成立乐一个新的洞奖“开源维护团队”,专注于加强关键开源项目的励计安全性。

8月29日 ,最高谷歌再次出台新的超过举措,建站模板推出了开源软件漏洞奖励计划 (OSS VRP),布开是源漏首批特定于开源的漏洞计划之一。奖励金额从100 美元到 31337 美元(约合人民币21万+)不等,洞奖以保护生态系统免受供应链攻击。励计
众所周知,最高谷歌是超过Angular、Bazel、布开Golang、高防服务器Protocol Buffers 和 Fuchsia 等项目的主要维护者,推出OSS VRP旨在奖励那些可能对更大的开源领域产生重大影响的漏洞发现 。由 Google 管理并托管在 GitHub 等公共存储库上的其他项目,以及这些项目中包含的第三方依赖项也符合条件 。
白帽黑客提交的漏洞需满足以下要求:
导致供应链受损的源码下载漏洞;导致产品漏洞的设计问题;其他安全问题 ,例如敏感或泄露的凭据 、弱密码或不安全的安装。随着针对 Maven、NPM 、PyPI 和 RubyGems 的供应链攻击不断升级,加强开源组件 ,云计算特别是作为许多软件构建块的第三方库,已成为当务之急 。

供应链攻击(图片来源:Sonatype)
2021年12月爆发的 Log4j Java 日志库中的Log4Shell漏洞就是一个典型例子,它造成了相当广泛的破坏 ,并成为改善软件供应链状态的香港云服务器号角。
谷歌Francis Perron 和 Krzysztof Kotowicz 表示 :“去年 ,针对开源供应链的攻击同比增长了650% ,包括Codecov和 Log4j 漏洞等在内 ,这些事件显示了单个开源漏洞的破坏性潜力”。
开源软件漏洞奖励计划是继谷歌2021年11月推出的Linux内核特权升级和Kubernetes逃逸漏洞奖励计划,而制定的免费模板又一重要漏洞奖励机制。
参考来源:https://thehackernews.com/2022/08/google-launches-new-open-source-bug.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/761f899230.html
上一篇:G行应用监控标准化演进之路
相关文章
保护智能建筑数据隐私的四种方法
人工智能随着全球能源危机的加剧,企业有动力和压力转向智能技术,因为技术可以显着提高效率、降低能源成本并提供支持绿色计划的分析。然而,企业实施的技术越多,就越容易受到数据泄露的影响。世界各国都在努力制定立法,以 ...
【人工智能】
阅读更多工业路由器面临风险:新漏洞可控制数十万台设备和OT网络
人工智能以色列工业网络安全公司OTORIO在上周的黑帽亚洲2023会议上公布了与三家工业蜂窝路由器供应商有关的云管理平台中的一些安全漏洞,这些漏洞可能使操作技术OT)网络受到外部攻击。在会议上总计公布了11个 ...
【人工智能】
阅读更多苹果 macOS 平台发现加密劫持恶意软件,通过盗版 Final Cut Pro 应用进行分发
人工智能2 月 24 日消息,Jamf Threat Labs报告称在 macOS 平台发现了一种新的加密劫持恶意软件,通过盗版的 Final Cut Pro 进行分发。该团队例行监控期间,收到了有关于 XM ...
【人工智能】
阅读更多