Google宣布擴(kuò)展針對(duì)開(kāi)源軟件的新一期漏洞獎(jiǎng)勵(lì)計(jì)劃

來(lái)源:cnBeta.COM
作者:ugmbbc
時(shí)間:2022-08-31
1450
Google早在2010年就推出了漏洞獎(jiǎng)勵(lì)計(jì)劃(VRP)。顧名思義,它鼓勵(lì)研究人員和網(wǎng)絡(luò)安全專(zhuān)家檢測(cè)安全問(wèn)題和漏洞,然后私下向供應(yīng)商報(bào)告。

Google早在2010年就推出了漏洞獎(jiǎng)勵(lì)計(jì)劃(VRP)。顧名思義,它鼓勵(lì)研究人員和網(wǎng)絡(luò)安全專(zhuān)家檢測(cè)安全問(wèn)題和漏洞,然后私下向供應(yīng)商報(bào)告。報(bào)告后,這些漏洞將被公司修復(fù),發(fā)現(xiàn)問(wèn)題的人將獲得金錢(qián)獎(jiǎng)勵(lì)。在過(guò)去幾年中,Google一直致力于統(tǒng)一該平臺(tái),并將其擴(kuò)展到更多平臺(tái)。今天,該公司宣布了又一次擴(kuò)張,這次是在開(kāi)放源代碼軟件(OSS)領(lǐng)域。

c0e47d34eea53b6.png

Google強(qiáng)調(diào),它是開(kāi)放源碼軟件最大的貢獻(xiàn)者和維護(hù)者之一,旗下有Golang、Angular和Fuchsia等項(xiàng)目,因此它理解保護(hù)這一領(lǐng)域的必要性。因此,它的OSS VRP計(jì)劃也是為了鼓勵(lì)在這方面的努力。

OSS VRP側(cè)重于Google旗下的任何OSS代碼。這不僅包括其維護(hù)的項(xiàng)目,還包括由其他供應(yīng)商維護(hù)的任何OSS依賴。本VRP所涵蓋的兩類(lèi)開(kāi)放源碼軟件定義如下:

儲(chǔ)存在Google旗下GitHub組織的公共存儲(chǔ)庫(kù)中的所有最新版本的開(kāi)源軟件(包括存儲(chǔ)庫(kù)設(shè)置)。

這些項(xiàng)目的第三方依賴(在提交給Google的OSS VRP之前需要事先通知受影響的依賴方)

Google現(xiàn)在接受的提交類(lèi)型包括供應(yīng)鏈妥協(xié)、設(shè)計(jì)缺陷和一般的安全問(wèn)題,如薄弱或泄露的憑證,或不安全的部署。獎(jiǎng)勵(lì)從100美元開(kāi)始,最高可達(dá)31337美元,不過(guò),上限通常針對(duì)更敏感的項(xiàng)目,如Bazel、Angular、Golang、協(xié)議緩沖區(qū)和Fuchsia。

Google希望這種社區(qū)驅(qū)動(dòng)的合作努力將有助于提高開(kāi)放源碼軟件的安全性。該倡議是Google一年前與美國(guó)總統(tǒng)拜登會(huì)面后宣布的100億美元網(wǎng)絡(luò)安全投資的一部分。早在4月,Google承諾支持開(kāi)源安全基金會(huì)(OpenSSF)的軟件包分析項(xiàng)目,以檢測(cè)惡意的開(kāi)源軟件包也。

立即登錄,閱讀全文
原文鏈接:點(diǎn)擊前往 >
文章來(lái)源:cnBeta.COM
版權(quán)說(shuō)明:本文內(nèi)容來(lái)自于cnBeta.COM,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開(kāi)掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家