欧盟将为14个开源项目的漏洞赏金计划支付赏金。
据ZdNet 12月29日报道,欧盟议员Julia Reda上周宣布,欧盟将为14个开源项目的漏洞赏金计划支付赏金。
这14个项目可按字母顺序排列为7-zip、Apache Kafka、Apache Tomcat、Digital Signature Services (DSS)、Drupal、Filezilla、FLUX TL、GNU CLibrary (glibc)、KeePass、midPoint、Notepad++、PuTTY、the Symfony PHP framework、VLC Media Player与WSO2。
该漏洞赏金计划是作为第三版免费和开源软件审计(FOSSA)项目的一部分发起的。
欧盟当局于2015年首次批准了FOSSA,一年前,安全研究人员在OpenSSL库中发现了高危安全漏洞,OpenSSL库是许多网站用以支持HTTPS连接的开源项目。
Reda声明称,“该问题让很多人意识到免费和开源软件对网络及其他基础设施的完整性与可靠性的重要性。和大多数组织一样,欧洲议会、理事会与委员会这类组织通常会利用免费软件运行其网站及其他基础设施。”
2015至2016年间推出了首版FOSSA的试点项目,初始预算为1百万欧元。欧盟将欧盟办公室及官员使用的最流行的开源项目编制目录,并为决定应对哪些项目发起安全审计发起了公开调研。ApacheHTTP网站服务器与KeePass密码管理器两个项目当选。
2017年间推出了FOSSA 2,作为HackerOne上针对VLC媒体播放器应用程序发布的漏洞赏金计划。该计划获得了2百万欧元的资金,但漏洞赏金计划赏金预算上限为6万欧元。
目前,FOSSA为14个Bug赏金计划推出第三版的赏金预算,最高赏金纪录为PuTTY及Drupal CMS所保持。
自一月起,安全研究人员及安全公司可在这些开源项目上捕获安全漏洞,并将其报告给以上漏洞赏金计划链接,若缺陷报告获批准并得以修复,便可获得赏金回报。
-
开源软件
+关注
关注
0文章
210浏览量
15977 -
服务器
+关注
关注
12文章
9342浏览量
86208
原文标题:2019年1月起,欧盟将为14个开源项目漏洞赏金计划支付赏金
文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
相关推荐
华为支付-免密支付接入支付并签约场景
ElfBoard开源项目|智能消防车项目
![ElfBoard<b class='flag-5'>开源</b><b class='flag-5'>项目</b>|智能消防车<b class='flag-5'>项目</b>](https://file1.elecfans.com/web3/M00/04/E1/wKgZO2d49MqAVPrBAAA4BFAs6Zk214.png)
开源鸿蒙荣获开放原子“2024年度操作系统领域国内活跃开源项目”
开放原子开源基金会与三个开源项目举行捐赠签约仪式
欧盟启动百亿欧元太空计划,挑战马斯克“星链”
凌蒙派OpenHarmony开源项目荣获本期Gitee官方推荐
![凌蒙派OpenHarmony<b class='flag-5'>开源</b><b class='flag-5'>项目</b>荣获本期Gitee官方推荐](https://file.elecfans.com/web2/M00/26/21/pYYBAGG5jjSALfrEAAAwAa9Oig8799.png)
真格基金宣布捐赠开源AI项目vLLM
Matepad pro12.2 已上市半个月,但是还没有在开源网站看到该项目的开源信息,违背开源精神
深开鸿K计划招募:诚邀精英,共创开源鸿蒙新篇章
![深开鸿K<b class='flag-5'>计划</b>招募:诚邀精英,共创<b class='flag-5'>开源</b>鸿蒙新篇章](https://file.elecfans.com/web2/M00/35/6C/poYBAGIq5qqAQJzlAAA5OpNWiJA439.png)
迅龙软件加入甲辰计划“开源实习生联合招聘培养”项目,共建RISC-V 开源生态
![迅龙软件加入甲辰<b class='flag-5'>计划</b>“<b class='flag-5'>开源</b>实习生联合招聘培养”<b class='flag-5'>项目</b>,共建RISC-V <b class='flag-5'>开源</b>生态](https://file1.elecfans.com/web2/M00/FD/B1/wKgZomaeFu2AbdzVAAAiWyy6KL8170.png)
苹果妥协开放NFC支付技术,与欧盟达成十年和解协议
欧盟设立人工智能风险监控部门
微软五月补丁修复61个安全漏洞,含3个零日漏洞
北京开源芯片研究院正式加入甲辰计划!
![北京<b class='flag-5'>开源</b>芯片研究院正式加入甲辰<b class='flag-5'>计划</b>!](https://file1.elecfans.com/web2/M00/A6/4A/wKgaomUTnHiADnB2AAAtr1gPdQM010.png)
评论