Google宣布擴展針對開源軟件的新一期漏洞獎勵計劃

來源:cnBeta.COM
作者:ugmbbc
時間:2022-08-31
1447
Google早在2010年就推出了漏洞獎勵計劃(VRP)。顧名思義,它鼓勵研究人員和網(wǎng)絡(luò)安全專家檢測安全問題和漏洞,然后私下向供應(yīng)商報告。

Google早在2010年就推出了漏洞獎勵計劃(VRP)。顧名思義,它鼓勵研究人員和網(wǎng)絡(luò)安全專家檢測安全問題和漏洞,然后私下向供應(yīng)商報告。報告后,這些漏洞將被公司修復(fù),發(fā)現(xiàn)問題的人將獲得金錢獎勵。在過去幾年中,Google一直致力于統(tǒng)一該平臺,并將其擴展到更多平臺。今天,該公司宣布了又一次擴張,這次是在開放源代碼軟件(OSS)領(lǐng)域。

c0e47d34eea53b6.png

Google強調(diào),它是開放源碼軟件最大的貢獻者和維護者之一,旗下有Golang、Angular和Fuchsia等項目,因此它理解保護這一領(lǐng)域的必要性。因此,它的OSS VRP計劃也是為了鼓勵在這方面的努力。

OSS VRP側(cè)重于Google旗下的任何OSS代碼。這不僅包括其維護的項目,還包括由其他供應(yīng)商維護的任何OSS依賴。本VRP所涵蓋的兩類開放源碼軟件定義如下:

儲存在Google旗下GitHub組織的公共存儲庫中的所有最新版本的開源軟件(包括存儲庫設(shè)置)。

這些項目的第三方依賴(在提交給Google的OSS VRP之前需要事先通知受影響的依賴方)

Google現(xiàn)在接受的提交類型包括供應(yīng)鏈妥協(xié)、設(shè)計缺陷和一般的安全問題,如薄弱或泄露的憑證,或不安全的部署。獎勵從100美元開始,最高可達31337美元,不過,上限通常針對更敏感的項目,如Bazel、Angular、Golang、協(xié)議緩沖區(qū)和Fuchsia。

Google希望這種社區(qū)驅(qū)動的合作努力將有助于提高開放源碼軟件的安全性。該倡議是Google一年前與美國總統(tǒng)拜登會面后宣布的100億美元網(wǎng)絡(luò)安全投資的一部分。早在4月,Google承諾支持開源安全基金會(OpenSSF)的軟件包分析項目,以檢測惡意的開源軟件包也。

立即登錄,閱讀全文
原文鏈接:點擊前往 >
文章來源:cnBeta.COM
版權(quán)說明:本文內(nèi)容來自于cnBeta.COM,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權(quán),請聯(lián)系管理員(zzx@kchuhai.com)刪除!
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號后即可登錄/注冊
加載中
二維碼已失效 請重試
刷新
賬號登錄/注冊
個人VIP
小程序
快出海小程序
公眾號
快出海公眾號
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家