0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

开源漏洞共享平台及安全奖励计划正式发布

开放原子 来源:未知 2023-12-17 15:50 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

wKgZomV-qViAX62lABg38aat8JA107.gif  12月16日,在2023开放原子开发者大会开幕式上,开源漏洞共享平台及安全奖励计划正式发布。开放原子开源基金会秘书长冯冠霖、开源安全委员会副主席任旭东、开源漏洞信息共享项目工作委员会主席卢列文,以及来自阿里云、百度、工信部电子五所、华为、京东科技、蚂蚁集团、奇安信、清华大学、深信服、腾讯、统信软件、浙江大学、中国科学院软件所等单位代表共同发布。 wKgZomV-qViAb4cWAAFAm1yXuu4868.jpg开源漏洞共享平台及安全奖励计划发布仪式 开源漏洞共享平台聚焦基金会所孵化开源项目及其所依赖上游项目的漏洞处置,通过引多方参与、全周期覆盖、促高效处置等方式,专注于开源软件领域的0day漏洞治理,覆盖开源软件漏洞收集、验证、评估、报送、修复和公布等全生命周期处理流程,为漏洞修复提供所需资源和环境,全面提升国内开源软件0day漏洞发现与修复能力。平台为开源项目安全保障提供基础服务,切实提升在安全漏洞方面的整体研究水平和及时修复能力,弥补行业空白。 开放原子开源基金会开源漏洞共享平台

安全奖励计划针对基金会孵化的开源项目及其依赖的上游项目,公开征集开发者和研究员参与识别安全漏洞。若漏洞符合CVSS漏洞评分方法中严重、高危、中危、低危4个评级标准,则被认定为有效漏洞并给予奖励。开发者和安全研究员可通过开放原子开源基金会开源漏洞共享平台提交漏洞,也可使用开放原子开源基金会开源安全中心邮箱PGP公钥对漏洞信息进行加密后将漏洞信息发送至开源安全中心邮箱,后续需在平台注册并进行实名身份认证

开放原子开源基金会开源漏洞共享平台

https://ossvd.cn

开放原子开源基金会欢迎广大安全研究者积极参与,共同打造安全、可靠的开源环境。

wKgZomV-qViANWeHAAAB8izbz3g537.png

开源安全中心邮箱

security@openatom.org


原文标题:开源漏洞共享平台及安全奖励计划正式发布

文章出处:【微信公众号:开放原子】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

原文标题:开源漏洞共享平台及安全奖励计划正式发布

文章出处:【微信号:开放原子,微信公众号:开放原子】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    2025开源鸿蒙开发者激励计划正式启动

    举办,2025开源鸿蒙开发者激励计划在分论坛上正式发布。该计划承载着开源社区对开发者群体的高度重视,旨在为广大开发者提供更广阔的发展通道与更
    的头像 发表于 11-27 14:44 326次阅读

    新一代AtomGit平台暨人工智能开源社区发布

    10月28日,“共建·共智·共享——AtomGit全新升级暨人工智能开源社区发布会”在北京国家会议中心隆重举行。开放原子开源基金会携手CSDN等生态伙伴,推动
    的头像 发表于 10-30 09:46 378次阅读

    行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新

    微软2025年8月的“补丁星期二”发布了针对Windows、Office、SQLServer、Exchange、Azure等产品的107个漏洞的修复更新。本月更新包含:✦1个已公开披露的零日漏洞
    的头像 发表于 08-25 17:48 2064次阅读
    行业观察 | Azure、RDP、NTLM 均现高危<b class='flag-5'>漏洞</b>,微软<b class='flag-5'>发布</b>2025年8月<b class='flag-5'>安全</b>更新

    开源鸿蒙应用技术组件共建计划启动

    通过兼容性测评,覆盖金融、交通、教育、医疗、航天等多个行业领域,已成为发展速度最快的开源操作系统之一。截至目前,开源鸿蒙已累计发布 8 个大版本,共建共享15个技术域的1115款
    的头像 发表于 06-05 14:33 829次阅读

    官方实锤,微软远程桌面爆高危漏洞,企业数据安全告急!

    近日,微软发布安全通告,其Windows远程桌面网关(RD)服务存在两大高危漏洞:CVE-2025-26677CVE-2025-26677是远程桌面网关服务DoS漏洞,允许未经授权的攻
    的头像 发表于 05-16 17:35 754次阅读
    官方实锤,微软远程桌面爆高危<b class='flag-5'>漏洞</b>,企业数据<b class='flag-5'>安全</b>告急!

    如何维护i.MX6ULL的安全内核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,内核 5.15.71 存在许多安全漏洞:根据 cvedetails.com 为 2077。修补所有这些几乎是不可行的,即使使用了
    发表于 04-01 08:28

    如何利用iptables修复安全漏洞

    随着网络安全威胁的不断增加,安全中心扫描越来越频繁。尤其是在大数据安全中心的漏洞报告中,许多漏洞在生产环境中无法通过服务升级来修复。
    的头像 发表于 03-18 18:02 874次阅读

    开源mlops平台好用吗

    在MLOps平台的选择上,开源平台因其成本效益、灵活性以及社区支持等优势,受到了越来越多开发者和企业的青睐。那么,开源MLOps平台真的好用
    的头像 发表于 03-05 11:09 514次阅读

    【版本控制安全简报】Perforce Helix Core安全更新:漏洞修复与国内用户支持

    Perforce Helix Core近日发布安全补丁,解决高危DoS漏洞安全性进一步增强!获取支持,可咨询Perforce授权代理商龙智,我们提供咨询、试用、安装部署、培训、技术支
    的头像 发表于 02-27 17:12 889次阅读
    【版本控制<b class='flag-5'>安全</b>简报】Perforce Helix Core<b class='flag-5'>安全</b>更新:<b class='flag-5'>漏洞</b>修复与国内用户支持

    LotusFlare获选为创新跨境电信奖励计划提供支持

    为通信服务提供商(CSP)提供云原生数字商务和货币化平台的LotusFlare宣布,该公司参与了全球首个跨境电信奖励计划的设计、开发和支持工作。 Singtel、AIS、Globe、HKT
    的头像 发表于 02-15 10:15 596次阅读

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个高危远程代码执行漏洞(CVE-20
    的头像 发表于 02-10 09:17 822次阅读

    AMD与谷歌披露关键微码漏洞

    为CVE-2024-56161,其潜在风险引起了业界的广泛关注。为了更深入地了解该漏洞,谷歌安全研究团队在GitHub上发布了相关帖子,对漏洞的详细信息、影响范围以及可能的攻击方式进行
    的头像 发表于 02-08 14:28 800次阅读

    黄鹤开源社区正式发布

    近日,在2024开放原子开发者大会暨首届开源技术学术大会开幕式上,基于开放原子开源基金会旗下AtomGit开源协作平台搭建的黄鹤开源社区正式
    的头像 发表于 12-23 11:33 987次阅读

    开源鸿蒙应用案例重磅发布

    开源赋能千行百业,有效推动产业创新升级。随着开放原子开源基金会的开源鸿蒙(OpenHarmony)5.0 Release版本正式发布,项目生态逐步走向成熟,众多
    的头像 发表于 12-23 11:32 1863次阅读

    TikTok推出高额奖励计划促用户增长及购物

    近日,TikTok为了进一步提升用户活跃度、扩大用户基础,并促进TikTok Shop的购物体验,推出了一项高额奖励计划。该计划旨在通过提供丰厚的奖励,激励现有用户邀请更多好友加入Ti
    的头像 发表于 12-13 10:02 1241次阅读