技术博客
谷歌宣布专门针对开源软件的新漏洞奖励计划:最高可达 21.65 万元,涉及 Fuchsia / Golang 等项目
admin2022-09-01 05:30
230人已围观
简介谷歌宣布专门针对开源软件的新漏洞奖励计划:最高可达 21.65 万元,涉及 Fuchsia / Golang 等项目
8 月 31 日消息,谷歌早在 2010 年就推出了漏洞奖励计划 (VRP)。顾名思义,它鼓励研究人员和网络安全专家检测安全问题和漏洞,然后私下向供应商报告。报告后,这些错误将由公司修复,发现问题的人将获得金钱奖励。在过去的几年里,谷歌一直致力于统一平台并将其扩展到更多平台。现在,谷歌公司宣布了又一次扩张,这次是在开源软件 (OSS) 领域。
谷歌强调其是 OSS 最大贡献者和维护者之一,旗下有 Golang、Angular 和 Fuchsia 等项目,其十分理解保护这个领域的必要性。因此,其 OSS VRP 计划也旨在鼓励在这方面做出专门的努力。
OSS VRP 专注于 Google 产品组合下的任何 OSS 代码。获悉,这不仅包括它维护的项目,还包括其他供应商维护的任何 OSS 依赖项。本 VRP 涵盖的两类 OSS 定义如下:
存储在 Google 拥有的 GitHub 组织的公共存储库中的所有最新版本的开源软件(包括存储库设置)
这些项目的第三方依赖项(在提交到 Google 的 OSS VRP 之前需要事先通知受影响的依赖项)
谷歌目前接受的提交类型包括供应商漏洞、设计缺陷和一般安全问题,如弱或泄露的凭据,或不安全的部署。奖励起始价 100 美元(约 691 元人民币),最高可达 31337 美元(约 21.65 万元人民币),上限针对更敏感的项目,如 Bazel、Angular、Golang、Protocol buffers 和 Fuchsia。
谷歌希望这种由社区驱动的协作努力将有助于提高 OSS 安全性。该计划是谷歌一年前与美国总统会面后宣布的 100 亿美元网络安全投资的一部分。早在今年 4 月,谷歌就承诺支持开源安全基金会 (OpenSSF) 的包分析项目,以检测恶意开源包。

微信公众号
很赞哦!(0)
相关文章
文章评论
评论0
站点信息
- 微信公众号:扫描二维码,关注我们

点击排行

标签云
-
php
网页设计
个人博客
JS
个人博客
Html
春节必看: 2020新春红包大战 全攻略
新增详细玩法攻略!
支付宝集五福5亿集分宝招商银行抽现金券抖
抖音 2020 发财中国年 攻略
支付宝集五福5亿集分宝招商银行抽现金券抖
最近购买威尔胜WTB0900复刻版和WT
mysql慢查询和php-fpm慢日志
PSR-2
基础代码规范
Thinkphp
响应式
公司
整站
源码
网络科技网站模板
1024
节日
百度收录
论坛
社区
2020
豆瓣
评分最高
电影
debugger
调试
Python
语法
高德
百度地图
MySQL
追寻
webpack
vue
oracle
服务器搭建
有趣
动物
人体
历史
天文
生活
名人
体育
地理
文化
科学
心理
植物
饮食
自然
图片
JVM
IDEA
Loader
Git
UNIAPP
股票
A股
同花顺
海尔
海天味业
半年报
股市总结
歌尔股份
乐普医疗
涪陵榨菜
餐饮
财报分析
酒店
年报分析
美锦能源
山煤国际
贵州茅台
张坤
腾讯
华鲁恒升
淮北矿业
药明康德
早盘关注
国电电力
北方华创
宝丰能源
TCL中环
兔宝宝
天润乳业
启明星辰
阳光电源
山西汾酒
迈瑞医疗
人福医药
比亚迪
宁德时代
汤臣倍健
伊利股份
通威股份
东鹏饮料
隆基股份
紫金矿业
五粮液
康龙化成
赣锋锂业
爱尔眼科
片仔癀
VR
永新股份
爱美客
美的集团
格力电器
科沃斯
云南白药
同仁堂
洋河股份
白云山
三体
狂飙 原著