12 月 16 日,在 2023 开放原子开发者大会开幕式上,开源漏洞共享平台及安全奖励计划正式发布。开放原子开源基金会秘书长冯冠霖、开源安全委员会副主席任旭东、开源漏洞信息共享项目工作委员会主席卢列文,以及来自阿里云、百度、工信部电子五所、华为、京东科技、蚂蚁集团、奇安信、清华大学、深信服、腾讯、统信软件、浙江大学、中国科学院软件所等单位代表共同发布。
开源漏洞共享平台及安全奖励计划发布仪式
开源漏洞共享平台聚焦基金会所孵化开源项目及其所依赖上游项目的漏洞处置,通过引多方参与、全周期覆盖、促高效处置等方式,专注于开源软件领域的 0day 漏洞治理,覆盖开源软件漏洞收集、验证、评估、报送、修复和公布等全生命周期处理流程,为漏洞修复提供所需资源和环境,全面提升国内开源软件 0day 漏洞发现与修复能力。平台为开源项目安全保障提供基础服务,切实提升在安全漏洞方面的整体研究水平和及时修复能力,弥补行业空白。
开放原子开源基金会开源漏洞共享平台
安全奖励计划针对基金会孵化的开源项目及其依赖的上游项目,公开征集开发者和研究员参与识别安全漏洞。若漏洞符合 cvss 漏洞评分方法中严重、高危、中危、低危 4 个评级标准,则被认定为有效漏洞并给予奖励。开发者和安全研究员可通过开放原子开源基金会开源漏洞共享平台提交漏洞,也可使用开放原子开源基金会开源安全中心邮箱 pgp 公钥对漏洞信息进行加密后将漏洞信息发送至开源安全中心邮箱,后续需在平台注册并进行实名身份认证。
开放原子开源基金会开源漏洞共享平台https://ossvd.cn
开放原子开源基金会欢迎广大安全研究者积极参与,共同打造安全、可靠的开源环境。
开源安全中心邮箱 security@openatom.org
索尼无人机Airpeak S1预计今年9月上市
工信部闻库对我国5G与垂直行业融合应用的发展提出了三点建议
SiTime 高性能MEMS时钟方案在5G中的应用
比特币为什么会值钱?为什么会有价值
安捷伦34401A万用表简介
开源漏洞共享平台及安全奖励计划正式发布
盘点无人机行业市场现状与发展趋势
OPPO Enco X双十一价格诱人 乔欣同款每月54元可得
“南京软件谷·美国高通联合创新中心”成立,推进双创事业加快发展
2019年半导体全行业或迎寒潮,你准备好了吗
什么是 RISC-V?RISC-V的下一步是什么
“智能温室控制系统”将会是未来农业种植的发展趋势
重庆电信将采取四大举措全力构建大服务体系
【节能学院】开口式霍尔电流传感器在工厂改造配电系统中的应用
ADI危岩体滑坡监测解决方案
DCS系统是什么意思?DCS系统如何维护变得简单
动物电子芯片有什么用?来听IC现货小编怎么说
开盘大涨39.78%!联动科技成功上市,募资6.38亿扩增千万台半导体封测设备
ECS Inc. International宣布积极扩展全球运营
Facebook开源Demucs项目,让音乐更加智能