亚洲爱av在线电影,台湾妹子娱乐中文网,探花久久久久,日本久久无毛影院,伊人成人娱乐网,色情视频亚洲天堂,中文无码不卡视频,少妇高潮久久久,久久激情精品

登錄注冊(cè)
新聞 資訊 金融 知識(shí) 財(cái)經(jīng) 理財(cái) 科技 金融 經(jīng)濟(jì) 產(chǎn)品 系統(tǒng) 連接 科技 聚焦

谷歌宣布專門針對(duì)開源軟件的新漏洞獎(jiǎng)勵(lì)計(jì)劃 最高可達(dá)31337美元

2022-09-01 09:30:52來源:IT之家

8 月 31 日消息,谷歌早在 2010 年就推出了漏洞獎(jiǎng)勵(lì)計(jì)劃 (VRP)。顧名思義,它鼓勵(lì)研究人員和網(wǎng)絡(luò)安全專家檢測(cè)安全問題和漏洞,然后私下向供應(yīng)商報(bào)告。報(bào)告后,這些錯(cuò)誤將由公司修復(fù),發(fā)現(xiàn)問題的人將獲得金錢獎(jiǎng)勵(lì)?。在過去的幾年里,谷歌一直致力于統(tǒng)一平臺(tái)并將其擴(kuò)展到更多平臺(tái)?,F(xiàn)在,谷歌公司宣布了又一次擴(kuò)張,這次是在開源軟件 (OSS) 領(lǐng)域。

谷歌強(qiáng)調(diào)其是 OSS 最大貢獻(xiàn)者和維護(hù)者之一,旗下有 Golang、Angular 和 Fuchsia 等項(xiàng)目,其十分理解保護(hù)這個(gè)領(lǐng)域的必要性。因此,其 OSS VRP 計(jì)劃也旨在鼓勵(lì)在這方面做出專門的努力。

OSS VRP 專注于 Google 產(chǎn)品組合下的任何 OSS 代碼。IT之家獲悉,這不僅包括它維護(hù)的項(xiàng)目,還包括其他供應(yīng)商維護(hù)的任何 OSS 依賴項(xiàng)。本 VRP 涵蓋的兩類 OSS 定義如下:

存儲(chǔ)在 Google 擁有的 GitHub 組織的公共存儲(chǔ)庫中的所有最新版本的開源軟件(包括存儲(chǔ)庫設(shè)置)

這些項(xiàng)目的第三方依賴項(xiàng)(在提交到 Google 的 OSS VRP 之前需要事先通知受影響的依賴項(xiàng))

谷歌目前接受的提交類型包括供應(yīng)商漏洞、設(shè)計(jì)缺陷和一般安全問題,如弱或泄露的憑據(jù),或不安全的部署。獎(jiǎng)勵(lì)起始價(jià) 100 美元(約 691 元人民幣),最高可達(dá) 31337 美元(約 21.65 萬元人民幣),上限針對(duì)更敏感的項(xiàng)目,如 Bazel、Angular、Golang、Protocol buffers 和 Fuchsia。

谷歌希望這種由社區(qū)驅(qū)動(dòng)的協(xié)作努力將有助于提高 OSS 安全性。該計(jì)劃是谷歌一年前與美國(guó)總統(tǒng)會(huì)面后宣布的 100 億美元網(wǎng)絡(luò)安全投資的一部分。早在今年 4 月,谷歌就承諾支持開源安全基金會(huì) (OpenSSF) 的包分析項(xiàng)目,以檢測(cè)惡意開源包。

關(guān)鍵詞:

推薦內(nèi)容

熱點(diǎn)
39熱文一周熱點(diǎn)
吉木乃县| 蛟河市| 元江| 苏尼特右旗| 区。| 西城区| 同仁县| 华坪县| 定远县| 溧水县| 平利县| 宜君县| 高要市| 伊金霍洛旗| 长子县| 叙永县| 邯郸县| 会同县| 响水县| 于田县| 全南县| 综艺| 咸丰县| 饶河县| 宁明县| 栖霞市| 岑巩县| 丰台区| 常山县| 辰溪县| 开江县| 彰化市| 大庆市| 东至县| 惠来县| 自贡市| 石棉县| 金川县| 云南省| 海兴县| 武乡县|