検索
ホームページテクノロジー周辺機器IT業界Open Atom、Huawei、Tencentなどが共同でオープンソースの脆弱性共有プラットフォームとセキュリティ報酬プランを開始

本サイトの 12 月 16 日のニュースによると、Open Atom 公開アカウントによると、2023 年の Open Atom 開発者カンファレンスの開会式で、オープンソースの脆弱性共有プラットフォームとセキュリティ報酬プログラムが正式にリリースされました。

Open Atom オープンソース財団事務局長 Feng Guanlin、オープンソース セキュリティ委員会副委員長 Ren Xudong、オープンソース脆弱性情報共有プロジェクト作業委員会委員長 Lu Levin、およびアリババの代表者Cloud、Baidu、工業情報化省第5電子研究所、Huawei、JD Technology、Ant Group代表、Qi Anxin、清華大学、Sangfor、Tencent、Tongxin Software、浙江大学、Institute of the Chinese Software科学アカデミーと他の部門が共同で発表した。

Open Atom、Huawei、Tencentなどが共同でオープンソースの脆弱性共有プラットフォームとセキュリティ報酬プランを開始

# オープンソース脆弱性共有プラットフォームは、財団によって育成されたオープンソース プロジェクトとその上流プロジェクトの脆弱性処理に焦点を当てていると理解されています。複数の関係者が関与し、包括的にサイクルカバレッジを通じてオープンソースソフトウェア分野のゼロデイ脆弱性管理に焦点を当て、効率的な廃棄を促進しますオープンソースソフトウェアの脆弱性収集、検証、評価、報告のライフサイクル処理プロセス全体をカバーします、修復とリリース、および は脆弱性修復に必要なツールをすべて提供します。国内のオープンソース ソフトウェアのゼロデイ脆弱性を発見して修復する能力を包括的に向上させるには、リソースと環境 が必要です。

オープンソース プロジェクトおよびそれらが依存する上流プロジェクトの開発者や研究者がセキュリティ脆弱性の特定に積極的に参加することを奨励するために、財団はセキュリティ報奨プログラムを開始しました。このプログラムは、開発者や研究者が発見したセキュリティ脆弱性を公募で提出し、CVSS脆弱性スコアリング手法において重度、高リスク、中リスク、低リスクの4つの評価基準を満たした場合に「脆弱性」とみなされるものです。有効な脆弱性であり、報われます。開発者とセキュリティ研究者は、Open Atom Open Source Foundation オープン ソース脆弱性共有プラットフォームを通じて脆弱性を送信したり、Open Atom Open Source Foundation オープンソース セキュリティ センターの電子メール PGP 公開キーを使用して脆弱性情報を暗号化し、脆弱性情報をオープン ソース セキュリティ センターの電子メール

を使用するには、プラットフォームに登録し、後で実名 ID 認証を実行する必要があります。

Open Atom、Huawei、Tencentなどが共同でオープンソースの脆弱性共有プラットフォームとセキュリティ報酬プランを開始

Open Atom、Huawei、Tencentなどが共同でオープンソースの脆弱性共有プラットフォームとセキュリティ報酬プランを開始

Open Atom、Huawei、Tencentなどが共同でオープンソースの脆弱性共有プラットフォームとセキュリティ報酬プランを開始
################################# ################# 、現在データはありません。 ###############################

以上がOpen Atom、Huawei、Tencentなどが共同でオープンソースの脆弱性共有プラットフォームとセキュリティ報酬プランを開始の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

声明
この記事はIT之家で複製されています。侵害がある場合は、admin@php.cn までご連絡ください。
2025年に購読する上位21の開発者ニュースレター2025年に購読する上位21の開発者ニュースレターApr 24, 2025 am 08:28 AM

これらのトップ開発者ニュースレターを使用して、最新のハイテクトレンドについてお知らせください! このキュレーションされたリストは、AI愛好家からベテランのバックエンドやフロントエンド開発者まで、すべての人に何かを提供します。 お気に入りを選択し、Relを検索する時間を節約してください

AWS ECSとLambdaを備えたサーバーレス画像処理パイプラインAWS ECSとLambdaを備えたサーバーレス画像処理パイプラインApr 18, 2025 am 08:28 AM

このチュートリアルは、AWSサービスを使用してサーバーレスイメージ処理パイプラインを構築することをガイドします。 APIゲートウェイ、Lambda関数、S3バケット、およびDynamoDBと対話するECS Fargateクラスターに展開されたnext.jsフロントエンドを作成します。 th

CNCF ARM64パイロット:インパクトと洞察CNCF ARM64パイロット:インパクトと洞察Apr 15, 2025 am 08:27 AM

このパイロットプログラム、CNCF(クラウドネイティブコンピューティングファンデーション)、アンペアコンピューティング、Equinix Metal、およびActuatedのコラボレーションであるCNCF GithubプロジェクトのARM64 CI/CDが合理化されます。 このイニシアチブは、セキュリティの懸念とパフォーマンスリムに対処します

GOでネットワークの脆弱性スキャナーを構築しますGOでネットワークの脆弱性スキャナーを構築しますApr 01, 2025 am 08:27 AM

このGOベースのネットワーク脆弱性スキャナーは、潜在的なセキュリティの弱点を効率的に識別します。 Goの同時機能機能を速度で活用し、サービスの検出と脆弱性のマッチングが含まれます。その能力と倫理を探りましょう

See all articles

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

MantisBT

MantisBT

Mantis は、製品の欠陥追跡を支援するために設計された、導入が簡単な Web ベースの欠陥追跡ツールです。 PHP、MySQL、Web サーバーが必要です。デモおよびホスティング サービスをチェックしてください。

AtomエディタMac版ダウンロード

AtomエディタMac版ダウンロード

最も人気のあるオープンソースエディター

VSCode Windows 64 ビットのダウンロード

VSCode Windows 64 ビットのダウンロード

Microsoft によって発売された無料で強力な IDE エディター

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

EditPlus 中国語クラック版

EditPlus 中国語クラック版

サイズが小さく、構文の強調表示、コード プロンプト機能はサポートされていません