歐盟將為14個(gè)開源項(xiàng)目的漏洞賞金計(jì)劃支付賞金。
據(jù)ZdNet 12月29日?qǐng)?bào)道,歐盟議員Julia Reda上周宣布,歐盟將為14個(gè)開源項(xiàng)目的漏洞賞金計(jì)劃支付賞金。
這14個(gè)項(xiàng)目可按字母順序排列為7-zip、Apache Kafka、Apache Tomcat、Digital Signature Services (DSS)、Drupal、Filezilla、FLUX TL、GNU CLibrary (glibc)、KeePass、midPoint、Notepad++、PuTTY、the Symfony PHP framework、VLC Media Player與WSO2。
該漏洞賞金計(jì)劃是作為第三版免費(fèi)和開源軟件審計(jì)(FOSSA)項(xiàng)目的一部分發(fā)起的。
歐盟當(dāng)局于2015年首次批準(zhǔn)了FOSSA,一年前,安全研究人員在OpenSSL庫(kù)中發(fā)現(xiàn)了高危安全漏洞,OpenSSL庫(kù)是許多網(wǎng)站用以支持HTTPS連接的開源項(xiàng)目。
Reda聲明稱,“該問(wèn)題讓很多人意識(shí)到免費(fèi)和開源軟件對(duì)網(wǎng)絡(luò)及其他基礎(chǔ)設(shè)施的完整性與可靠性的重要性。和大多數(shù)組織一樣,歐洲議會(huì)、理事會(huì)與委員會(huì)這類組織通常會(huì)利用免費(fèi)軟件運(yùn)行其網(wǎng)站及其他基礎(chǔ)設(shè)施。”
2015至2016年間推出了首版FOSSA的試點(diǎn)項(xiàng)目,初始預(yù)算為1百萬(wàn)歐元。歐盟將歐盟辦公室及官員使用的最流行的開源項(xiàng)目編制目錄,并為決定應(yīng)對(duì)哪些項(xiàng)目發(fā)起安全審計(jì)發(fā)起了公開調(diào)研。ApacheHTTP網(wǎng)站服務(wù)器與KeePass密碼管理器兩個(gè)項(xiàng)目當(dāng)選。
2017年間推出了FOSSA 2,作為HackerOne上針對(duì)VLC媒體播放器應(yīng)用程序發(fā)布的漏洞賞金計(jì)劃。該計(jì)劃獲得了2百萬(wàn)歐元的資金,但漏洞賞金計(jì)劃賞金預(yù)算上限為6萬(wàn)歐元。
目前,F(xiàn)OSSA為14個(gè)Bug賞金計(jì)劃推出第三版的賞金預(yù)算,最高賞金紀(jì)錄為PuTTY及Drupal CMS所保持。
自一月起,安全研究人員及安全公司可在這些開源項(xiàng)目上捕獲安全漏洞,并將其報(bào)告給以上漏洞賞金計(jì)劃鏈接,若缺陷報(bào)告獲批準(zhǔn)并得以修復(fù),便可獲得賞金回報(bào)。
-
開源軟件
+關(guān)注
關(guān)注
0文章
212瀏覽量
16277 -
服務(wù)器
+關(guān)注
關(guān)注
13文章
9795瀏覽量
88001
原文標(biāo)題:2019年1月起,歐盟將為14個(gè)開源項(xiàng)目漏洞賞金計(jì)劃支付賞金
文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
RT-Thread榮獲2025優(yōu)秀開源項(xiàng)目 | 新聞速遞

開源項(xiàng)目!Open Echo:一個(gè)開源的聲納項(xiàng)目
Open Echo:一個(gè)開源的聲納項(xiàng)目

開源項(xiàng)目!教你如何制作一個(gè)開源教育機(jī)械臂
華為支付-免密支付接入支付并簽約場(chǎng)景
ElfBoard開源項(xiàng)目|智能消防車項(xiàng)目

開源鴻蒙榮獲開放原子“2024年度操作系統(tǒng)領(lǐng)域國(guó)內(nèi)活躍開源項(xiàng)目”
開放原子開源基金會(huì)與三個(gè)開源項(xiàng)目舉行捐贈(zèng)簽約儀式
歐盟啟動(dòng)百億歐元太空計(jì)劃,挑戰(zhàn)馬斯克“星鏈”
充電樁歐盟CE認(rèn)證怎么辦?

凌蒙派OpenHarmony開源項(xiàng)目榮獲本期Gitee官方推薦

真格基金宣布捐贈(zèng)開源AI項(xiàng)目vLLM
Matepad pro12.2 已上市半個(gè)月,但是還沒有在開源網(wǎng)站看到該項(xiàng)目的開源信息,違背開源精神
深開鴻K計(jì)劃招募:誠(chéng)邀精英,共創(chuàng)開源鴻蒙新篇章

迅龍軟件加入甲辰計(jì)劃“開源實(shí)習(xí)生聯(lián)合招聘培養(yǎng)”項(xiàng)目,共建RISC-V?開源生態(tài)

評(píng)論