IT之家 12 月 16 日消息,據(jù)開放原子公眾號消息,在 2023 開放原子開發(fā)者大會開幕式上,開源漏洞共享平臺及安全獎勵計劃正式發(fā)布。
開放原子開源基金會秘書長馮冠霖、開源安全委員會副主席任旭東、開源漏洞信息共享項目工作委員會主席盧列文,以及來自阿里云、百度、工信部電子五所、華為、京東科技、螞蟻集團、奇安信、清華大學、深信服、騰訊、統(tǒng)信軟件、浙江大學、中國科學院軟件所等單位代表共同發(fā)布。
據(jù)了解,開源漏洞共享平臺聚焦基金會所孵化開源項目及其所依賴上游項目的漏洞處置,通過引多方參與、全周期覆蓋、促高效處置等方式,專注于開源軟件領域的 0day 漏洞治理,覆蓋開源軟件漏洞收集、驗證、評估、報送、修復和公布等全生命周期處理流程,為漏洞修復提供所需資源和環(huán)境,全面提升國內開源軟件 0day 漏洞發(fā)現(xiàn)與修復能力。
安全獎勵計劃針對基金會孵化的開源項目及其依賴的上游項目,公開征集開發(fā)者和研究員參與識別安全漏洞。
若漏洞符合 CVSS 漏洞評分方法中嚴重、高危、中危、低危 4 個評級標準,則被認定為有效漏洞并給予獎勵。開發(fā)者和安全研究員可通過開放原子開源基金會開源漏洞共享平臺提交漏洞,也可使用開放原子開源基金會開源安全中心郵箱 PGP 公鑰對漏洞信息進行加密后將漏洞信息發(fā)送至開源安全中心郵箱,后續(xù)需在平臺注冊并進行實名身份認證。
IT之家查詢開放原子開源基金會開源漏洞共享平臺獲悉,網站設有項目大廳、貢獻榜、公告、提交漏洞等版塊,目前暫無數(shù)據(jù)。
廣告聲明:文內含有的對外跳轉鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結果僅供參考,IT之家所有文章均包含本聲明。