0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

欧盟将为14个开源项目漏洞赏金计划支付赏金

pIuy_EAQapp 来源:lq 2019-01-02 15:15 次阅读

欧盟将为14个开源项目的漏洞赏金计划支付赏金。

据ZdNet 12月29日报道,欧盟议员Julia Reda上周宣布,欧盟将为14个开源项目的漏洞赏金计划支付赏金。

这14个项目可按字母顺序排列为7-zip、Apache Kafka、Apache Tomcat、Digital Signature Services (DSS)、Drupal、Filezilla、FLUX TL、GNU CLibrary (glibc)、KeePass、midPoint、Notepad++、PuTTY、the Symfony PHP framework、VLC Media Player与WSO2。

该漏洞赏金计划是作为第三版免费和开源软件审计(FOSSA)项目的一部分发起的。

欧盟当局于2015年首次批准了FOSSA,一年前,安全研究人员在OpenSSL库中发现了高危安全漏洞,OpenSSL库是许多网站用以支持HTTPS连接的开源项目。

Reda声明称,“该问题让很多人意识到免费和开源软件对网络及其他基础设施的完整性与可靠性的重要性。和大多数组织一样,欧洲议会、理事会与委员会这类组织通常会利用免费软件运行其网站及其他基础设施。”

2015至2016年间推出了首版FOSSA的试点项目,初始预算为1百万欧元。欧盟将欧盟办公室及官员使用的最流行的开源项目编制目录,并为决定应对哪些项目发起安全审计发起了公开调研。ApacheHTTP网站服务器与KeePass密码管理器两个项目当选。

2017年间推出了FOSSA 2,作为HackerOne上针对VLC媒体播放器应用程序发布的漏洞赏金计划。该计划获得了2百万欧元的资金,但漏洞赏金计划赏金预算上限为6万欧元。

目前,FOSSA为14个Bug赏金计划推出第三版的赏金预算,最高赏金纪录为PuTTY及Drupal CMS所保持。

自一月起,安全研究人员及安全公司可在这些开源项目上捕获安全漏洞,并将其报告给以上漏洞赏金计划链接,若缺陷报告获批准并得以修复,便可获得赏金回报。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 开源软件
    +关注

    关注

    0

    文章

    210

    浏览量

    15902
  • 服务器
    +关注

    关注

    12

    文章

    9149

    浏览量

    85401

原文标题:2019年1月起,欧盟将为14个开源项目漏洞赏金计划支付赏金

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    开放原子开源基金会与三开源项目举行捐赠签约仪式

    近日,在2024开放原子开发者大会暨首届开源技术学术大会开幕式上,开放原子开源基金会秘书长助理李博与openKylin、EasyAda、KWDB开源项目捐赠方代表共同签约。
    的头像 发表于 12-23 11:29 214次阅读

    欧盟启动百亿欧元太空计划,挑战马斯克“星链”

    近日,欧盟已正式启动了规模庞大的太空计划,旨在通过发射大量卫星来确保欧盟各国政府和军队的安全通信需求。 该计划的总投资约为100亿欧元(折合人民币约766.7亿元),是
    的头像 发表于 12-18 10:39 146次阅读

    充电桩欧盟CE认证怎么办?

    充电桩欧盟CE认证是确保产品符合欧盟市场安全、健康和环保等基本要求的重要步骤,这对于计划将充电桩出口到欧盟市场的制造商来说至关重要。以下是办理充电桩CE认证的具体流程及相关信息:
    的头像 发表于 12-07 16:01 153次阅读
    充电桩<b class='flag-5'>欧盟</b>CE认证怎么办?

    凌蒙派OpenHarmony开源项目荣获本期Gitee官方推荐

    近日,我司凌蒙派OpenHarmony开源项目荣获本期Gitee官方推荐。本期Gitee官方推荐不仅是对凌蒙派OpenHarmony开源项目的高度认可,也是对我司在推动
    的头像 发表于 11-20 01:04 276次阅读
    凌蒙派OpenHarmony<b class='flag-5'>开源</b><b class='flag-5'>项目</b>荣获本期Gitee官方推荐

    ElfBoard开源项目|“智慧光伏”开源项目技术文档

    最大化地捕捉和利用。下面就和各位小伙伴详细介绍一下这一开源项目是怎样实现的。环境说明1.开发环境操作系统:Ubuntu18.0464位版2.交叉编译工具链:arm-
    的头像 发表于 10-11 15:52 401次阅读
    ElfBoard<b class='flag-5'>开源</b><b class='flag-5'>项目</b>|“智慧光伏”<b class='flag-5'>开源</b><b class='flag-5'>项目</b>技术文档

    真格基金宣布捐赠开源AI项目vLLM

    通用人工智能项目,Hugging Face 上有超过 40 万模型。每一周,有超过 100 万行代码在开源 AI 领域中创建,开发者像交换礼物一样,从全世界的各个角落为
    的头像 发表于 09-24 16:13 391次阅读

    Matepad pro12.2 已上市半个月,但是还没有在开源网站看到该项目开源信息,违背开源精神

    任何该项目开源计划,违背开源精神 按照开源社区 licsence和公共库开源licsence要
    发表于 08-27 17:25

    深开鸿K计划招募:诚邀精英,共创开源鸿蒙新篇章

    将为优秀开发者和团队提供全流程、全要素的集约化服务,多个主体、多种资源的协同赋能,帮助创业团队成长,顺利平缓实现“0-1”的蜕变。01宗旨【K计划】于开源鸿蒙创业
    的头像 发表于 08-09 08:33 478次阅读
    深开鸿K<b class='flag-5'>计划</b>招募:诚邀精英,共创<b class='flag-5'>开源</b>鸿蒙新篇章

    迅龙软件加入甲辰计划开源实习生联合招聘培养”项目,共建RISC-V 开源生态

    近日,迅龙软件宣布加入甲辰计划开源实习生联合招聘培养项目”。该项目致力于RISC-V相关人才的培养,同时推动企业加速RISC-V生态建设目标。加入该
    的头像 发表于 07-22 16:23 409次阅读
    迅龙软件加入甲辰<b class='flag-5'>计划</b>“<b class='flag-5'>开源</b>实习生联合招聘培养”<b class='flag-5'>项目</b>,共建RISC-V <b class='flag-5'>开源</b>生态

    苹果妥协开放NFC支付技术,与欧盟达成十年和解协议

    在历经两年的激烈争议与谈判后,苹果公司终于与欧盟委员会达成了一项具有历史意义的和解协议。此次协议的核心内容在于,苹果公司同意向竞争对手免费开放其“一触即付”移动支付技术,即近场通信(NFC)技术
    的头像 发表于 07-14 10:04 765次阅读

    欧盟设立人工智能风险监控部门

    欧盟强调,此举将为落实《人工智能法案》提供重要支撑。据悉,本月21日,欧盟理事会已正式通过《人工智能法案》,成为全球首部全面监管人工智能的法律。
    的头像 发表于 05-30 09:57 374次阅读

    微软五月补丁修复61安全漏洞,含3零日漏洞

    值得注意的是,此次修复并不包含5月2日修复的2微软Edge漏洞以及5月10日修复的4漏洞。此外,本月的“补丁星期二”活动还修复了3零日
    的头像 发表于 05-15 14:45 697次阅读

    北京开源芯片研究院正式加入甲辰计划

    北京开源芯片研究院正式加入甲辰计划,致力于在下一丙辰年(2036龙年)之前,基于RISC-V实现从数据中心到桌面办公、从移动穿戴到智能物联网全信息产业覆盖的开放标准体系及开源系统软件
    的头像 发表于 05-10 08:33 746次阅读
    北京<b class='flag-5'>开源</b>芯片研究院正式加入甲辰<b class='flag-5'>计划</b>!

    欧盟认证分享:哪些产品出口到欧盟需要申请CE认证?

    随着全球贸易的不断发展,越来越多制造商以及厂家不再局限于产品本土消化,转而将目光移向境外。而作为全球两大贸易市场的欧盟市场当然成为大部分制造商首选目标。当你计划将产品销售到欧盟市场时,就没法避开
    的头像 发表于 04-12 17:37 1303次阅读
    <b class='flag-5'>欧盟</b>认证分享:哪些产品出口到<b class='flag-5'>欧盟</b>需要申请CE认证?

    瑞萨正式加入Zephyr项目,携手共建开源实时操作系统新生态

    近日,业界领先的半导体解决方案提供商瑞萨宣布正式加入Zephyr®项目,并荣升为银级会员。Zephyr作为Linux基金会的开源项目,致力于面向未来、资源受限的设备打造安全、互联且灵活的实时操作系统(RTOS)。瑞萨的加入无疑
    的头像 发表于 03-12 09:18 685次阅读