0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

欧盟将为14个开源项目漏洞赏金计划支付赏金

pIuy_EAQapp 来源:lq 2019-01-02 15:15 次阅读

欧盟将为14个开源项目的漏洞赏金计划支付赏金。

据ZdNet 12月29日报道,欧盟议员Julia Reda上周宣布,欧盟将为14个开源项目的漏洞赏金计划支付赏金。

这14个项目可按字母顺序排列为7-zip、Apache Kafka、Apache Tomcat、Digital Signature Services (DSS)、Drupal、Filezilla、FLUX TL、GNU CLibrary (glibc)、KeePass、midPoint、Notepad++、PuTTY、the Symfony PHP framework、VLC Media Player与WSO2。

该漏洞赏金计划是作为第三版免费和开源软件审计(FOSSA)项目的一部分发起的。

欧盟当局于2015年首次批准了FOSSA,一年前,安全研究人员在OpenSSL库中发现了高危安全漏洞,OpenSSL库是许多网站用以支持HTTPS连接的开源项目。

Reda声明称,“该问题让很多人意识到免费和开源软件对网络及其他基础设施的完整性与可靠性的重要性。和大多数组织一样,欧洲议会、理事会与委员会这类组织通常会利用免费软件运行其网站及其他基础设施。”

2015至2016年间推出了首版FOSSA的试点项目,初始预算为1百万欧元。欧盟将欧盟办公室及官员使用的最流行的开源项目编制目录,并为决定应对哪些项目发起安全审计发起了公开调研。ApacheHTTP网站服务器与KeePass密码管理器两个项目当选。

2017年间推出了FOSSA 2,作为HackerOne上针对VLC媒体播放器应用程序发布的漏洞赏金计划。该计划获得了2百万欧元的资金,但漏洞赏金计划赏金预算上限为6万欧元。

目前,FOSSA为14个Bug赏金计划推出第三版的赏金预算,最高赏金纪录为PuTTY及Drupal CMS所保持。

自一月起,安全研究人员及安全公司可在这些开源项目上捕获安全漏洞,并将其报告给以上漏洞赏金计划链接,若缺陷报告获批准并得以修复,便可获得赏金回报。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 开源软件
    +关注

    关注

    0

    文章

    203

    浏览量

    15652
  • 服务器
    +关注

    关注

    12

    文章

    8072

    浏览量

    82407

原文标题:2019年1月起,欧盟将为14个开源项目漏洞赏金计划支付赏金

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    开源FPGA项目有哪些

    请问开源FPGA项目有哪些?
    发表于 12-26 12:09

    开源漏洞共享平台及安全奖励计划正式发布

    12 月 16 日,在 2023 开放原子开发者大会开幕式上,开源漏洞共享平台及安全奖励计划正式发布。开放原子开源基金会秘书长冯冠霖、开源
    的头像 发表于 12-21 17:32 436次阅读
    <b class='flag-5'>开源</b><b class='flag-5'>漏洞</b>共享平台及安全奖励<b class='flag-5'>计划</b>正式发布

    开源漏洞共享平台及安全奖励计划正式发布

    12月16日,在2023开放原子开发者大会开幕式上,开源漏洞共享平台及安全奖励计划正式发布。开放原子开源基金会秘书长冯冠霖、开源安全委员会副
    的头像 发表于 12-17 15:50 784次阅读

    Mentorship计划 | 开源分享会——卢玮静《基金会与公益项目管理概述》

    困难,是因为开源本身就是技术和协作的复合创新,开源赋能国内软件产业发展整体属于探索阶段,成熟度不高,人才更为缺乏。 Mentorship计划旨通过开源分享会和
    的头像 发表于 09-11 19:00 408次阅读

    峰会回顾第28期 | openBrain开源漏洞感知系统

    OpenX开源研究项目开源漏洞治理、开源软件知识图谱等多个专题组专家。曾参与国家重点研发、自然科学基金等多个国家及省部级重大
    的头像 发表于 09-04 16:06 502次阅读
    峰会回顾第28期 | openBrain<b class='flag-5'>开源</b><b class='flag-5'>漏洞</b>感知系统

    小白悬赏声音收集传输云端并返回播放的方案

    通过音箱收集声音传输到云端 计算后的音频返回音箱播放的方案和厂家 赏金2000,15198767002求助
    发表于 08-03 22:20

    非接触式洗手开源项目

    电子发烧友网站提供《非接触式洗手开源项目.zip》资料免费下载
    发表于 06-30 10:36 0次下载
    非接触式洗手<b class='flag-5'>开源</b><b class='flag-5'>项目</b>

    Glow开源项目

    电子发烧友网站提供《Glow开源项目.zip》资料免费下载
    发表于 06-20 15:29 0次下载
    Glow<b class='flag-5'>开源</b><b class='flag-5'>项目</b>

    聊聊自己做过的开源项目

    一起讨论自己做过的开源项目
    发表于 06-19 16:16

    乐高兼容小夜灯开源项目

    电子发烧友网站提供《乐高兼容小夜灯开源项目.zip》资料免费下载
    发表于 06-19 14:23 0次下载
    乐高兼容小夜灯<b class='flag-5'>开源</b><b class='flag-5'>项目</b>

    欧盟新电池法落地 锂电产业链影响几何?

    面向“碳中和”时代,欧盟雄心勃勃的计划——《欧盟新电池法》宣告落地。
    的头像 发表于 06-18 10:05 1234次阅读

    欧盟斥巨资向华为寻求参与AI、6G自动驾驶等项目; 传宝能汽车欠薪1.3亿元,总部被经销商围堵

    1、欧盟斥巨资向华为寻求参与AI、6G、云计算、自动驾驶等项目 欧盟正资助华为开展有关下一代通信系统的前沿研究,尽管数个欧洲国家政府已禁止华为参与本国的电信网络。华为参与欧盟旗舰研究和
    的头像 发表于 06-15 16:45 543次阅读

    智能设备开源项目

    电子发烧友网站提供《智能设备开源项目.zip》资料免费下载
    发表于 06-14 11:39 1次下载
    智能设备<b class='flag-5'>开源</b><b class='flag-5'>项目</b>

    继电器14通道开源设计

    电子发烧友网站提供《继电器14通道开源设计.zip》资料免费下载
    发表于 06-12 16:05 2次下载
    继电器<b class='flag-5'>14</b>通道<b class='flag-5'>开源</b>设计

    中国车用操作系统开源计划正式发布,“龘”微内核成为首个开源项目

    近日,在中国汽车工业协会主办的T10 ICV CTO闭门峰会上,正式发布了中国车用操作系统开源计划中首个微内核开源项目,中电科普华基础软件向行业开放了“龘”微内核源代码。汽车行业
    的头像 发表于 06-01 09:00 787次阅读