12 月 16 日,在 2023 开放原子开发者大会开幕式上,开源漏洞共享平台及安全奖励计划正式发布。开放原子开源基金会秘书长冯冠霖、开源安全委员会副主席任旭东、开源漏洞信息共享项目工作委员会主席卢列文,以及来自阿里云、百度、工信部电子五所、华为、京东科技、蚂蚁集团、奇安信、清华大学、深信服、腾讯、统信软件、浙江大学、中国科学院软件所等单位代表共同发布。
开源漏洞共享平台及安全奖励计划发布仪式
开源漏洞共享平台聚焦基金会所孵化开源项目及其所依赖上游项目的漏洞处置,通过引多方参与、全周期覆盖、促高效处置等方式,专注于开源软件领域的 0day 漏洞治理,覆盖开源软件漏洞收集、验证、评估、报送、修复和公布等全生命周期处理流程,为漏洞修复提供所需资源和环境,全面提升国内开源软件 0day 漏洞发现与修复能力。平台为开源项目安全保障提供基础服务,切实提升在安全漏洞方面的整体研究水平和及时修复能力,弥补行业空白。
开放原子开源基金会开源漏洞共享平台
安全奖励计划针对基金会孵化的开源项目及其依赖的上游项目,公开征集开发者和研究员参与识别安全漏洞。若漏洞符合 CVSS 漏洞评分方法中严重、高危、中危、低危 4 个评级标准,则被认定为有效漏洞并给予奖励。开发者和安全研究员可通过开放原子开源基金会开源漏洞共享平台提交漏洞,也可使用开放原子开源基金会开源安全中心邮箱 PGP 公钥对漏洞信息进行加密后将漏洞信息发送至开源安全中心邮箱,后续需在平台注册并进行实名身份认证。
开放原子开源基金会开源漏洞共享平台https://ossvd.cn
开放原子开源基金会欢迎广大安全研究者积极参与,共同打造安全、可靠的开源环境。
开源安全中心邮箱 security@openatom.org
审核编辑 黄宇
-
开源
+关注
关注
3文章
3471浏览量
42936 -
开发者
+关注
关注
1文章
600浏览量
17172
发布评论请先 登录
相关推荐
【版本控制安全简报】Perforce Helix Core安全更新:漏洞修复与国内用户支持

LotusFlare获选为创新跨境电信奖励计划提供支持
微软Outlook曝高危安全漏洞
AMD与谷歌披露关键微码漏洞
黄鹤开源社区正式发布
TikTok推出高额奖励计划促用户增长及购物
物联网系统的安全漏洞分析
“小满”V24.10源代码在AtomGit开源
漏洞扫描的主要功能是什么
从CVE-2024-6387 OpenSSH Server 漏洞谈谈企业安全运营与应急响应

微软确认4月Windows Server安全更新存在漏洞,或致域控问题
天数智芯主导DeepSpark开源社区百大应用开放平台24.03版本正式发布

评论