亚洲爱av在线电影,台湾妹子娱乐中文网,探花久久久久,日本久久无毛影院,伊人成人娱乐网,色情视频亚洲天堂,中文无码不卡视频,少妇高潮久久久,久久激情精品

登錄注冊
新聞 資訊 金融 知識 財經(jīng) 理財 科技 金融 經(jīng)濟 產(chǎn)品 系統(tǒng) 連接 科技 聚焦

谷歌宣布專門針對開源軟件的新漏洞獎勵計劃 最高可達31337美元

2022-09-01 09:30:52來源:IT之家

8 月 31 日消息,谷歌早在 2010 年就推出了漏洞獎勵計劃 (VRP)。顧名思義,它鼓勵研究人員和網(wǎng)絡安全專家檢測安全問題和漏洞,然后私下向供應商報告。報告后,這些錯誤將由公司修復,發(fā)現(xiàn)問題的人將獲得金錢獎勵?。在過去的幾年里,谷歌一直致力于統(tǒng)一平臺并將其擴展到更多平臺?,F(xiàn)在,谷歌公司宣布了又一次擴張,這次是在開源軟件 (OSS) 領域。

谷歌強調(diào)其是 OSS 最大貢獻者和維護者之一,旗下有 Golang、Angular 和 Fuchsia 等項目,其十分理解保護這個領域的必要性。因此,其 OSS VRP 計劃也旨在鼓勵在這方面做出專門的努力。

OSS VRP 專注于 Google 產(chǎn)品組合下的任何 OSS 代碼。IT之家獲悉,這不僅包括它維護的項目,還包括其他供應商維護的任何 OSS 依賴項。本 VRP 涵蓋的兩類 OSS 定義如下:

存儲在 Google 擁有的 GitHub 組織的公共存儲庫中的所有最新版本的開源軟件(包括存儲庫設置)

這些項目的第三方依賴項(在提交到 Google 的 OSS VRP 之前需要事先通知受影響的依賴項)

谷歌目前接受的提交類型包括供應商漏洞、設計缺陷和一般安全問題,如弱或泄露的憑據(jù),或不安全的部署。獎勵起始價 100 美元(約 691 元人民幣),最高可達 31337 美元(約 21.65 萬元人民幣),上限針對更敏感的項目,如 Bazel、Angular、Golang、Protocol buffers 和 Fuchsia。

谷歌希望這種由社區(qū)驅(qū)動的協(xié)作努力將有助于提高 OSS 安全性。該計劃是谷歌一年前與美國總統(tǒng)會面后宣布的 100 億美元網(wǎng)絡安全投資的一部分。早在今年 4 月,谷歌就承諾支持開源安全基金會 (OpenSSF) 的包分析項目,以檢測惡意開源包。

關鍵詞:

推薦內(nèi)容

熱點
39熱文一周熱點
丹阳市| 宁陕县| 台江县| 沐川县| 德兴市| 静安区| 镇沅| 南川市| 夏邑县| 紫云| 宜城市| 哈巴河县| 河北区| 遵义市| 宝山区| 东兰县| 昌平区| 灵川县| 房山区| 泉州市| 乌苏市| 绥芬河市| 永胜县| 兴隆县| 洛宁县| 剑河县| 拜城县| 灵寿县| 枣庄市| 柳江县| 松潘县| 灵台县| 新巴尔虎左旗| 和平区| 林西县| 嫩江县| 铅山县| 蓝山县| 溆浦县| 桃源县| 平顶山市|