聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

欧盟委员会发布新闻指出,如研究员能在欧盟广泛使用的开源项目 LibreOffice、LEOS、Mastodon、Odoo 和 CryptPad 中找到安全漏洞,则最高可获得5000欧元的奖励,如能提供漏洞修复方案,则获得20%的奖金。欧盟委员会设立的奖金池为20万欧元。

欧盟委员会在1月13日于 Intigriti 平台上设立了新的漏洞奖励计划。欧盟委员会开源项目办公室 (EC OSPO) 将提供20万欧元,提升公共服务广泛使用的开源软件的安全。

漏洞奖励计划

该漏洞奖励计划寻找的安全漏洞包括个人数据泄露、水平/垂直提权漏洞和 SQLi 漏洞。单个漏洞的最高奖励为5000欧元,如研究员提供解决方案,则可获得20%的额外奖励。

入选的漏洞奖励计划需满足的一个条件是用于欧洲公共服务。LibreOffice、Mastodon、Odoo和Cryptpad漏洞奖励计划符合这一标准因此入选。另外,欧盟委员会开源项目办公室决定选择 LEOS 漏洞奖励计划的原因在于,它是欧盟委员会、议会、理事会和多个成员国使用的法律编辑器。

  • LibreOffice 是一款免费且强大的 office 套件。它的界面简洁、功能丰富,可帮助用户释放创造性并提高生产力。

  • Mastodon 是一款基于 ActivityPub 的免费开源的社交网络服务器,用户可借此加好友并发现新朋友。

  • Odoo 是一款 ERP 业务管理解决方案,内置 eCommerce 和 CRM 系统。

  • Cryptpad 是一款安全加密开源协作平台,允许用户在线协作文档、表单和其它文档类型。

  • LEOS是一款法案起草软件工具。法案起草过程通常较为复杂,要求有效的网络协作。

欧盟委员会开源计划办公室 (EC OSPO)

欧盟委员会开源计划办公室 (EC OSPO) 创立于2020年,是首个《2020-2023 开源软件战略》的具体落地措施。EC OSPO 有助于战略中所提到活动的开展,且该行动计划受六个原则指导:开放、改革、共享、贡献、安全、掌控。在实践中,欧盟委员会旨在增强已基于开源原则的内部工作文化,并通过如下具体措施实现战略目标:

  • 设立并促进内部源的默认设置

  • 增强软件仓库能力

  • 修订软件分发实践

  • 赋能开源实验室并创新

  • 开发技能和吸收专业能力

  • 增强和社区的互动

  • 在内部IT治理中集成开源

  • 确保开源软件安全


推荐阅读

2019年1月起,欧盟将为14个开源项目的漏洞奖励计划埋单

欧盟网络安全局发布《供应链攻击威胁全景图》报告(上)

欧盟网络安全局发布《供应链攻击威胁全景图》报告(下)

欧盟网络安全局发布《供应链攻击威胁全景图》报告(中)

欧盟九国将组建“快速响应”网络力量

欧盟扶持开源项目 为 VLC 播放器提供漏洞奖励金

德法以反恐为名要求企业留后门 欧盟似乎无异议

欧盟斥资百万欧元启动开源安全审核项目

原文链接

https://ec.europa.eu/info/news/european-commissions-open-source-programme-office-starts-bug-bounties-2022-jan-19_en

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

 觉得不错,就点个 “在看” 或 "赞” 吧~

欧盟委员会支持5个开源项目漏洞奖励计划,奖金池20万欧元相关推荐

  1. 苹果全面开放漏洞奖励计划:最高100万美元等你拿

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 刚刚,苹果公司发布"苹果安全漏洞奖励计划",并表示如果研究人员决定捐赠奖励金,则公司会追加同等奖励金并捐赠给符合条 ...

  2. 项目奖金一般是多少_放下DOTA2和LOL不谈,奖金池20万美元的VR电竞是什么等级

    这几年,只要一提到电子竞技,除了几台电脑和壮观的比赛场面,最令人印象深刻的就是那令人咂舌的奖金池.最知名的莫过于去年DOTA2 TI6的2074万美元以及LOL S6的507万美元.(顺便说一下,在2 ...

  3. 谷歌发布 Linux 内核提权漏洞奖励计划,综合奖金最高超30万美元

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 谷歌在博客中表示推出Linux 内核漏洞奖励计划,为其三个月(截止到当地时间2022年1月31日).如研究员能在实验环境中通过已修复漏洞实现提权 ...

  4. 谷歌发布 V8 Exploit 漏洞奖励计划,奖金加倍

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 今日,谷歌 Chrome 漏洞奖励计划宣布称,将为演示 V8 (Chrome 的 JavaScript 引擎)可利用性的漏洞报告发放额 ...

  5. HackerOne漏洞奖励计划扩展至开源漏洞

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 HackerOne 平台扩展互联网漏洞奖励项目,推动开源安全. 开源项目由全球开发人员以个人形式或团队形式运营,很多企业都依赖于此.开源组件以公 ...

  6. 谷歌推出 GKE 开源依赖关系漏洞奖励计划

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 本周,谷歌宣布称扩展其漏洞奖励计划 (VRP),谷歌 Kubernetes Engine (GKE) 重要的依赖关系被纳入其中. 这一 ...

  7. GitHub 2019年漏洞奖励计划最值得回顾的2个精彩 bug

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 GitHub 发布博客文章指出,截止2020年2月份,GitHub 漏洞奖励计划已走过六个年头.GitHub提到,六年中支付的漏洞奖励 ...

  8. 微软推出 Xbox 漏洞奖励计划,最高奖励2万美元

    聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 微软发布了 Xbox 游戏平台官方漏洞奖励计划. 微软表示,如果研究人员能从 Xbox Live网络和服务中找到漏洞,则奖励500美元到 ...

  9. 澳大利亚莫纳什大学推出公开漏洞奖励计划

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 澳大利亚莫纳什大学推出公开漏洞奖励计划,以助力维护其数字化平台的安全性. 这项新的漏洞奖励计划托管在 Bugcrowd 平台,将为合法漏洞颁发最 ...

最新文章

  1. 如何在一家内容公司,从零搭建起一支技术团队
  2. 24 年前的 IE 仍能在 Win10中运行,这无敌兼容性与你的代码比比?
  3. 实现CheckboxGroup的全部选中
  4. 学习笔记Hive(七)—— 自定义函数
  5. ICLR 2020共计198篇开源代码论文合集!
  6. NI Vision for LabVIEW 基础(二):准备测量图像
  7. nginx 日志配置_Nginx记录日志到systemd journal
  8. Echarts数据可视化series-bar柱形图详解,开发全解+完美注释
  9. C++ vector 类学习笔记(转)
  10. 2021武汉理工大学计算机考研初试经验总结
  11. von-ui组件库文档
  12. java 实现魔兽搜索器 魔兽对战平台
  13. 10行代码,带你理解自然底数e、自然指数ln
  14. html帮助文档怎么翻译,HTML文档,HTML document,音标,读音,翻译,英文例句,英语词典
  15. 5110. 近义词句子
  16. 0x800700c1添加语言,win10检查更新失败,错误代码 0x800700c1
  17. Linux/Keychron键盘 功能键F1-F12映射修复
  18. 【杂谈】win10耳机与外放分别设置
  19. epoll源码探秘(epoll_create)
  20. 459. Repeated Substring Pattern

热门文章

  1. Java 容器之 Connection栈队列及一些常用
  2. iOS 9.0 设置状态栏颜色 和隐藏
  3. 微信支付v2开发(7) 告警通知
  4. jquery插件图片浏览
  5. 将勾选数据从dataset中筛选出来
  6. ASP.NET Web API中实现版本的几种方式
  7. Java基础教程(12)--深入理解类
  8. SpringData JDBC
  9. 6.1、Android Studio的Android Monitor概览
  10. Spring Data —— 完全统一的API?