0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

欧盟将为14个开源项目漏洞赏金计划支付赏金

pIuy_EAQapp 来源:lq 2019-01-02 15:15 次阅读

欧盟将为14个开源项目的漏洞赏金计划支付赏金。

据ZdNet 12月29日报道,欧盟议员Julia Reda上周宣布,欧盟将为14个开源项目的漏洞赏金计划支付赏金。

这14个项目可按字母顺序排列为7-zip、Apache Kafka、Apache Tomcat、Digital Signature Services (DSS)、Drupal、Filezilla、FLUX TL、GNU CLibrary (glibc)、KeePass、midPoint、Notepad++、PuTTY、the Symfony PHP framework、VLC Media Player与WSO2。

该漏洞赏金计划是作为第三版免费和开源软件审计(FOSSA)项目的一部分发起的。

欧盟当局于2015年首次批准了FOSSA,一年前,安全研究人员在OpenSSL库中发现了高危安全漏洞,OpenSSL库是许多网站用以支持HTTPS连接的开源项目。

Reda声明称,“该问题让很多人意识到免费和开源软件对网络及其他基础设施的完整性与可靠性的重要性。和大多数组织一样,欧洲议会、理事会与委员会这类组织通常会利用免费软件运行其网站及其他基础设施。”

2015至2016年间推出了首版FOSSA的试点项目,初始预算为1百万欧元。欧盟将欧盟办公室及官员使用的最流行的开源项目编制目录,并为决定应对哪些项目发起安全审计发起了公开调研。ApacheHTTP网站服务器与KeePass密码管理器两个项目当选。

2017年间推出了FOSSA 2,作为HackerOne上针对VLC媒体播放器应用程序发布的漏洞赏金计划。该计划获得了2百万欧元的资金,但漏洞赏金计划赏金预算上限为6万欧元。

目前,FOSSA为14个Bug赏金计划推出第三版的赏金预算,最高赏金纪录为PuTTY及Drupal CMS所保持。

自一月起,安全研究人员及安全公司可在这些开源项目上捕获安全漏洞,并将其报告给以上漏洞赏金计划链接,若缺陷报告获批准并得以修复,便可获得赏金回报。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 开源软件
    +关注

    关注

    0

    文章

    210

    浏览量

    15977
  • 服务器
    +关注

    关注

    12

    文章

    9342

    浏览量

    86208

原文标题:2019年1月起,欧盟将为14个开源项目漏洞赏金计划支付赏金

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    华为支付-免密支付接入支付并签约场景

    验签方式对签约结果进行验签。 12.Payment Kit客户端展示结果页。 13.用户关闭结果页后Payment Kit客户端会返回支付状态给商户客户端。 14.商户客户端进行后续处理操作。 三
    发表于 02-10 09:55

    ElfBoard开源项目|智能消防车项目

    智慧城市的建设推动了城市各个领域的智能化发展,消防领域也不例外。智慧消防作为智慧城市的重要组成部分,其建设和发展与智慧城市的建设紧密相连。 在此背景下,ElfBoard团队完成了一创新性的开源
    的头像 发表于 01-04 16:43 365次阅读
    ElfBoard<b class='flag-5'>开源</b><b class='flag-5'>项目</b>|智能消防车<b class='flag-5'>项目</b>

    开源鸿蒙荣获开放原子“2024年度操作系统领域国内活跃开源项目

    近日,2024开放原子开发者大会暨首届开源技术学术大会在武汉圆满召开。在大会开幕式“2024年度国内活跃开源项目&开发者致谢仪式”上,开放原子开源鸿蒙(OpenAtom OpenHar
    的头像 发表于 12-28 15:39 502次阅读

    开放原子开源基金会与三开源项目举行捐赠签约仪式

    近日,在2024开放原子开发者大会暨首届开源技术学术大会开幕式上,开放原子开源基金会秘书长助理李博与openKylin、EasyAda、KWDB开源项目捐赠方代表共同签约。
    的头像 发表于 12-23 11:29 336次阅读

    欧盟启动百亿欧元太空计划,挑战马斯克“星链”

    近日,欧盟已正式启动了规模庞大的太空计划,旨在通过发射大量卫星来确保欧盟各国政府和军队的安全通信需求。 该计划的总投资约为100亿欧元(折合人民币约766.7亿元),是
    的头像 发表于 12-18 10:39 241次阅读

    凌蒙派OpenHarmony开源项目荣获本期Gitee官方推荐

    近日,我司凌蒙派OpenHarmony开源项目荣获本期Gitee官方推荐。本期Gitee官方推荐不仅是对凌蒙派OpenHarmony开源项目的高度认可,也是对我司在推动
    的头像 发表于 11-20 01:04 463次阅读
    凌蒙派OpenHarmony<b class='flag-5'>开源</b><b class='flag-5'>项目</b>荣获本期Gitee官方推荐

    真格基金宣布捐赠开源AI项目vLLM

    通用人工智能项目,Hugging Face 上有超过 40 万模型。每一周,有超过 100 万行代码在开源 AI 领域中创建,开发者像交换礼物一样,从全世界的各个角落为
    的头像 发表于 09-24 16:13 464次阅读

    Matepad pro12.2 已上市半个月,但是还没有在开源网站看到该项目开源信息,违背开源精神

    任何该项目开源计划,违背开源精神 按照开源社区 licsence和公共库开源licsence要
    发表于 08-27 17:25

    深开鸿K计划招募:诚邀精英,共创开源鸿蒙新篇章

    将为优秀开发者和团队提供全流程、全要素的集约化服务,多个主体、多种资源的协同赋能,帮助创业团队成长,顺利平缓实现“0-1”的蜕变。01宗旨【K计划】于开源鸿蒙创业
    的头像 发表于 08-09 08:33 616次阅读
    深开鸿K<b class='flag-5'>计划</b>招募:诚邀精英,共创<b class='flag-5'>开源</b>鸿蒙新篇章

    迅龙软件加入甲辰计划开源实习生联合招聘培养”项目,共建RISC-V 开源生态

    近日,迅龙软件宣布加入甲辰计划开源实习生联合招聘培养项目”。该项目致力于RISC-V相关人才的培养,同时推动企业加速RISC-V生态建设目标。加入该
    的头像 发表于 07-22 16:23 474次阅读
    迅龙软件加入甲辰<b class='flag-5'>计划</b>“<b class='flag-5'>开源</b>实习生联合招聘培养”<b class='flag-5'>项目</b>,共建RISC-V <b class='flag-5'>开源</b>生态

    苹果妥协开放NFC支付技术,与欧盟达成十年和解协议

    在历经两年的激烈争议与谈判后,苹果公司终于与欧盟委员会达成了一项具有历史意义的和解协议。此次协议的核心内容在于,苹果公司同意向竞争对手免费开放其“一触即付”移动支付技术,即近场通信(NFC)技术
    的头像 发表于 07-14 10:04 839次阅读

    欧盟设立人工智能风险监控部门

    欧盟强调,此举将为落实《人工智能法案》提供重要支撑。据悉,本月21日,欧盟理事会已正式通过《人工智能法案》,成为全球首部全面监管人工智能的法律。
    的头像 发表于 05-30 09:57 429次阅读

    微软五月补丁修复61安全漏洞,含3零日漏洞

    值得注意的是,此次修复并不包含5月2日修复的2微软Edge漏洞以及5月10日修复的4漏洞。此外,本月的“补丁星期二”活动还修复了3零日
    的头像 发表于 05-15 14:45 788次阅读

    北京开源芯片研究院正式加入甲辰计划

    北京开源芯片研究院正式加入甲辰计划,致力于在下一丙辰年(2036龙年)之前,基于RISC-V实现从数据中心到桌面办公、从移动穿戴到智能物联网全信息产业覆盖的开放标准体系及开源系统软件
    的头像 发表于 05-10 08:33 862次阅读
    北京<b class='flag-5'>开源</b>芯片研究院正式加入甲辰<b class='flag-5'>计划</b>!

    瑞萨正式加入Zephyr项目,携手共建开源实时操作系统新生态

    近日,业界领先的半导体解决方案提供商瑞萨宣布正式加入Zephyr®项目,并荣升为银级会员。Zephyr作为Linux基金会的开源项目,致力于面向未来、资源受限的设备打造安全、互联且灵活的实时操作系统(RTOS)。瑞萨的加入无疑
    的头像 发表于 03-12 09:18 789次阅读