成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟、谷歌及Facebook團隊推出全新漏洞賞金計劃

安全
漏洞賞金計劃旨在獎勵安全研究人員積極查找那些可能影響廣大互聯網用戶的常用軟件安全缺陷。微軟與Facebook最近公布了一套全新漏洞賞金計劃,旨在通過獎勵機制促進安全研究人員查找并報告那些可能影響廣大互聯網用戶的常用軟件安全缺陷。

微軟與Facebook最近公布了一套全新漏洞賞金計劃,旨在通過獎勵機制促進安全研究人員查找并報告那些可能影響廣大互聯網用戶的常用軟件安全缺陷。

該計劃將由專門項小組負責管理,小組研究人員來自Facebook、谷歌、微軟以及其它幾家多年來一直幫助管理或參與其它安全賞金計劃的企業。

 

[[89250]]

 

“我們積累的經驗促使自己不同改善安全漏洞的披露機制,從而讓每一位用戶享受到更理想的互聯網環境,”這些研究人員在接受hackerone.com采訪時表示——這是一家專門管理新漏洞賞金計劃并負責聯系安全研究人員與響應團隊共同解決漏洞報告的網站。

新方案的獎勵范圍包括Python、Ruby、PHP以及Perl解釋器;Django、Ruby on Rails以及Phabricator開發工具與框架;Apache與Nginx Web服務器外加谷歌Chrome、IE 10、Adobe Reader與Flash Player的應用程序沙箱機制。

如果所發現的安全問題涉及一家或多家市場主流供應商軟件方案——根據項目管理方的說明,其中包括互聯網協議中的安全漏洞,相關人員也能夠獲得獎勵。下面我們一起回顧過去曾經出現過的此類實例,包括2008年針對MD5散列功能以生成偽造CA證書的沖突攻擊、針對SSL的BEAST攻擊以及由Dan Kaminsky于2008年報告的DNS緩存投毒漏洞等。

賞金的具體數額取決于所報告問題的嚴重程度以及所影響的軟件對象。舉例來說,發現Phabricator中的安全漏洞可以得到最低300美元、最高3000美元的獎勵;而發現應用程序沙箱或者互聯網協議中的安全漏洞則至少能得到5000美元獎勵——根據評測小組的判斷,這一數字還可以酌情增加。如果為某些軟件項目提供修復補丁,漏洞報告的賞金還會加倍。

 

[[89251]]

 

這套新方案不僅針對安全研究人員,任何符合該項目信息披露理念與指導方針的安全問題發現者都能獲得獎勵,其中包括學術研究人員、軟件工程師、系統管理員甚至是業余技術愛好者。

目前賞金由微軟及Facebook負責贊助,但HackerOne也鼓勵響應小組在財政允許的情況下自行解決暴露出來的安全隱患。

上個月,谷歌公布了類似的項目,即為那些能夠為使用范圍廣泛的開源應用程序及軟件庫提高安全性的補丁買單,其中包括OpenSSL、OpenSSH、BIND、libjpeg、libpng等等。這就解釋了谷歌為什么沒有參與到HackerOne項目中來——不過谷歌Chrome安全團隊的Chris Evans參與到HackerOne小組中來。

 

[[89252]]

 

微軟此次加入方案贊助陣營可能意味著該公司在多年的反對之后,終于放下姿態開始接受這種針對個別安全漏洞提供獎勵的機制。

微軟曾于今年六月針對自家產品推出過兩項賞金計劃,但二者的共同目標在于研究如何推進有價值的新型防御技術或者探索繞過現有防御機制的方法,而非針對個別安全漏洞。本周一,微軟公司對其中一項賞金計劃進行擴展,開始向針對主動攻擊活動提交技術報告的安全專家發放獎金。

微軟今年六月還推出了另一項更為傳統的漏洞賞金計劃,旨在鼓勵研究人員探索IE 11預覽版本中的安全漏洞——但該計劃僅持續了三十天。

責任編輯:藍雨淚 來源: ZDNet
相關推薦

2022-08-31 10:11:51

漏洞賞金計劃漏洞

2021-05-13 09:51:33

漏洞賞金計劃漏洞網絡攻擊

2021-12-15 15:12:26

黑客漏洞賞金網絡攻擊

2023-10-13 12:20:32

漏洞賞金漏洞

2020-12-09 19:31:57

Chrome谷歌漏洞

2021-10-22 12:48:40

漏洞網絡安全網絡攻擊

2015-02-12 11:04:17

移動支付NFC

2021-10-12 11:11:07

漏洞賞金

2022-09-09 18:37:56

漏洞賞金開源

2016-01-27 09:55:46

微軟研發競爭

2009-04-23 16:19:22

IT安全合作Sophos

2021-07-30 15:26:49

谷歌漏洞開發者

2021-07-28 14:15:51

漏洞懸賞平臺漏洞谷歌

2021-04-01 13:10:29

微軟漏洞Teams

2020-08-31 08:02:48

黑客漏洞網絡攻擊

2011-11-30 14:09:54

OfficeiPad微軟

2011-08-29 11:09:52

2016-11-03 09:01:36

2022-12-14 14:45:56

2021-12-23 19:20:43

漏洞賞金計劃漏洞log4j
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 仙人掌旅馆在线观看 | 日韩欧美在线免费观看视频 | 在线中文一区 | gogo肉体亚洲高清在线视 | 免费高潮视频95在线观看网站 | 亚洲人成人一区二区在线观看 | 欧美日韩精品久久久免费观看 | 国产 日韩 欧美 在线 | 一区二区三区免费 | 欧美中文字幕在线观看 | 在线免费观看亚洲 | 国产精品视频网 | 一区二区三区四区在线视频 | 成人网在线观看 | 粉嫩高清一区二区三区 | 男女羞羞视频免费 | 欧美午夜一区 | 美日韩精品 | 午夜久久久 | 久久久久久久99 | 久久机热 | 99精品欧美一区二区三区 | 欧美日韩视频在线 | 在线观看www| 亚洲国产精品va在线看黑人 | 天天综合久久 | 欧美成人不卡 | 欧美一区二区激情三区 | 亚洲人成一区二区三区性色 | 日韩中文字幕高清 | 精品一区二区在线观看 | 久久久高清 | 999re5这里只有精品 | 美国一级黄色片 | 国产精品成人一区二区三区 | 欧美 日韩 国产 在线 | 日韩国产中文字幕 | 亚洲精品国产精品国自产在线 | 久久久久黄 | 久久久夜 | 精品久久久久一区 |