您现在的位置是:测试开发营 > 人工智能
最高超过20万,谷歌发布开源漏洞奖励计划
测试开发营2025-11-26 19:41:30【人工智能】1人已围观
简介随着供应链攻击威胁与日俱增,全球巨头纷纷出台各种措施,以降低供应链攻击带来的威胁。2022年5月,谷歌就成立乐一个新的“开源维护团队”,专注于加强关键开源项目的安全性。8月29日,谷歌再次出台新的举措
随着供应链攻击威胁与日俱增 ,最高全球巨头纷纷出台各种措施 ,超过以降低供应链攻击带来的布开威胁。2022年5月,源漏谷歌就成立乐一个新的洞奖“开源维护团队” ,专注于加强关键开源项目的励计安全性。

8月29日 ,最高谷歌再次出台新的超过举措,服务器租用推出了开源软件漏洞奖励计划 (OSS VRP) ,布开是源漏首批特定于开源的漏洞计划之一。奖励金额从100 美元到 31337 美元(约合人民币21万+)不等 ,洞奖以保护生态系统免受供应链攻击。励计
众所周知 ,最高谷歌是超过Angular 、Bazel 、布开Golang、香港云服务器Protocol Buffers 和 Fuchsia 等项目的主要维护者,推出OSS VRP旨在奖励那些可能对更大的开源领域产生重大影响的漏洞发现 。由 Google 管理并托管在 GitHub 等公共存储库上的其他项目,以及这些项目中包含的第三方依赖项也符合条件。
白帽黑客提交的漏洞需满足以下要求:
导致供应链受损的模板下载漏洞;导致产品漏洞的设计问题;其他安全问题,例如敏感或泄露的凭据 、弱密码或不安全的安装 。随着针对 Maven 、NPM 、PyPI 和 RubyGems 的供应链攻击不断升级 ,加强开源组件,源码库特别是作为许多软件构建块的第三方库 ,已成为当务之急。

供应链攻击(图片来源:Sonatype)
2021年12月爆发的 Log4j Java 日志库中的Log4Shell漏洞就是一个典型例子 ,它造成了相当广泛的破坏 ,并成为改善软件供应链状态的免费模板号角 。
谷歌Francis Perron 和 Krzysztof Kotowicz 表示 :“去年 ,针对开源供应链的攻击同比增长了650% ,包括Codecov和 Log4j 漏洞等在内,这些事件显示了单个开源漏洞的破坏性潜力”。
开源软件漏洞奖励计划是继谷歌2021年11月推出的Linux内核特权升级和Kubernetes逃逸漏洞奖励计划,而制定的源码下载又一重要漏洞奖励机制。
参考来源:https://thehackernews.com/2022/08/google-launches-new-open-source-bug.html
很赞哦!(474)
上一篇: ENISA有关数据威胁的调查
相关文章
- 数据之盾共赢之道|绿盟科技·亿赛通CDG渠道交流会南京站成功举办
- 华为畅玩8817d(一部价格亲民的手机,拥有强大的性能和出色的用户体验)
- 三星笔记本屏幕教程
- 一加5T通话质量评估——通话清晰稳定可靠(一加5T通信技术卓越,通话质量全面提升)
- 优步公司前首席安全官因隐瞒勒索软件攻击事件而被判三年缓刑
- 探索新的冒险(重新定义经典游戏,让你重温刺激与惊险)
- 戴尔XPS15系统安装教程(详细步骤教你如何安装戴尔XPS15系统)
- Chrome57(Chrome57的高速浏览和强大功能)
- Gartner:以身份优先的安全策略支持中国数字业务发展
- 以苹果48g为主题的全面评测(苹果48g的性能、摄影能力和用户体验综合分析)
热门文章
站长推荐
友情链接
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 2021年显卡性价比排行榜(显卡巅峰战)
- 如何更换联想Ideapad720s键盘(简单、快速、有效,轻松替换您的键盘)
- 三星galaxy xcover3配置怎么样
- 华硕ZX53VW散热能力解析(性能炸裂,散热不退步!)
- 索尼手提电脑大白菜重装系统教程(详细步骤教你轻松重装索尼手提电脑系统)
- 使用戴尔笔记本微PE装Win10的详细教程(快速方便地安装Windows10操作系统的方法)
- 三星ProC5(性能卓越,操作简便,带给你高效工作体验)
- 小米海康威视摄像头(细致监控,安心无忧)
- 红米2怎么合并重复联系人? 香港物理机云服务器b2b信息平台亿华云源码库企业服务器网站建设







