12 月 16 日,在 2023 開放原子開發(fā)者大會開幕式上,開源漏洞共享平臺及安全獎勵計劃正式發(fā)布。開放原子開源基金會秘書長馮冠霖、開源安全委員會副主席任旭東、開源漏洞信息共享項目工作委員會主席盧列文,以及來自阿里云、百度、工信部電子五所、華為、京東科技、螞蟻集團(tuán)、奇安信、清華大學(xué)、深信服、騰訊、統(tǒng)信軟件、浙江大學(xué)、中國科學(xué)院軟件所等單位代表共同發(fā)布。
開源漏洞共享平臺及安全獎勵計劃發(fā)布儀式
開源漏洞共享平臺聚焦基金會所孵化開源項目及其所依賴上游項目的漏洞處置,通過引多方參與、全周期覆蓋、促高效處置等方式,專注于開源軟件領(lǐng)域的 0day 漏洞治理,覆蓋開源軟件漏洞收集、驗證、評估、報送、修復(fù)和公布等全生命周期處理流程,為漏洞修復(fù)提供所需資源和環(huán)境,全面提升國內(nèi)開源軟件 0day 漏洞發(fā)現(xiàn)與修復(fù)能力。平臺為開源項目安全保障提供基礎(chǔ)服務(wù),切實提升在安全漏洞方面的整體研究水平和及時修復(fù)能力,彌補(bǔ)行業(yè)空白。
開放原子開源基金會開源漏洞共享平臺
安全獎勵計劃針對基金會孵化的開源項目及其依賴的上游項目,公開征集開發(fā)者和研究員參與識別安全漏洞。若漏洞符合 CVSS 漏洞評分方法中嚴(yán)重、高危、中危、低危 4 個評級標(biāo)準(zhǔn),則被認(rèn)定為有效漏洞并給予獎勵。開發(fā)者和安全研究員可通過開放原子開源基金會開源漏洞共享平臺提交漏洞,也可使用開放原子開源基金會開源安全中心郵箱 PGP 公鑰對漏洞信息進(jìn)行加密后將漏洞信息發(fā)送至開源安全中心郵箱,后續(xù)需在平臺注冊并進(jìn)行實名身份認(rèn)證。
開放原子開源基金會開源漏洞共享平臺https://ossvd.cn
開放原子開源基金會歡迎廣大安全研究者積極參與,共同打造安全、可靠的開源環(huán)境。
開源安全中心郵箱 security@openatom.org
審核編輯 黃宇
-
開源
+關(guān)注
關(guān)注
3文章
3690瀏覽量
43836 -
開發(fā)者
+關(guān)注
關(guān)注
1文章
647瀏覽量
17543
發(fā)布評論請先 登錄
開源鴻蒙應(yīng)用技術(shù)組件共建計劃啟動
如何維護(hù)i.MX6ULL的安全內(nèi)核?
如何利用iptables修復(fù)安全漏洞
開源mlops平臺好用嗎
【版本控制安全簡報】Perforce Helix Core安全更新:漏洞修復(fù)與國內(nèi)用戶支持

LotusFlare獲選為創(chuàng)新跨境電信獎勵計劃提供支持
微軟Outlook曝高危安全漏洞
AMD與谷歌披露關(guān)鍵微碼漏洞
黃鶴開源社區(qū)正式發(fā)布
開源鴻蒙應(yīng)用案例重磅發(fā)布
TikTok推出高額獎勵計劃促用戶增長及購物
物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析
“小滿”V24.10源代碼在AtomGit開源
漏洞掃描的主要功能是什么
助推開源鴻蒙生態(tài),深開鴻K計劃和人才教育基金正式發(fā)布

評論