歐盟針對14款產品推出漏洞賞金計劃

weixin_34041003發表於2019-01-03

漏洞賞金計劃對軟體和硬體的安全非常重要,各大科技公司都推出了賞金計劃,力爭在非法分子之前發現自身問題。歐盟委員會認識到其重要性,故決定推出漏洞賞金計劃,自由和開源軟體審計(FOSSA)專案。

專案涵蓋委員會使用的14種產品,它為參與者發現的漏洞提供851,000歐元的獎勵。賞金計劃將於2019年1月正式啟動,涵蓋產品範圍包括Filezilla、Apache Kafka、Notepad++、PuTTY和VLC Media Player等。

FOSSA專案的第一階段始於2014年,“試點專案”階段從2015年至2016年持續兩年。該專案於 2015-2016期間在海盜黨歐洲議會議員Julia Reda和綠黨議員Max Andersson共同倡議下發起。

該專案於2017已持續了三年,其中包括bug賞金計劃,以提高所用軟體的安全性。“2017年,專案又延長了三年。這一次,我們決定更進一步,將重要的自由軟體專案的Bug

Bounties新增到我們想要實施的措施列表中,以增加免費和開源軟體的安全性。我們還計劃舉辦一系列黑客馬拉松活動,讓歐盟機構內的軟體開發者和自由軟體專案的開發者能夠更緊密地合作,並在他們的軟體上直接合作。”Reda公開表示。

以下是漏洞賞金計劃涵蓋的產品列表:

9932774-d384d33777026552.png

相關文章