|
HackerOne提供免費的開源項目的bug賞金服務,遠程控制軟件,灰鴿子下載![]()
開源項目可以免費訪問專業(yè)版的HackerOne平臺來運行自己的安全程序
HackerOne是公司背后最受歡迎的漏洞協(xié)調和漏洞平臺之一,它決定將其專業(yè)服務免費提供給開源項目。
“在HackerOne,開源通過我們的靜脈,”公司的代表在一篇博客中說。 “我們的公司,產品和方法是建立在開放源代碼和協(xié)作軟件開發(fā)文化的基礎上,啟發(fā)和驅動下的,因此,我們想給予回報。
HackerOne是一個平臺,使公司更容易與安全研究人員交流,分類他們的報告,并獎勵他們。很少有公司擁有必要的資源來建立和維護自己的錯誤獎勵計劃,所有這些努力涉及的物流,更不用說主要通過捐贈資助的開源項目。
新的HackerOne社區(qū)版將具有專業(yè)服務的所有好處,減去專門的客戶支持。它將包括漏洞提交,協(xié)調,重復檢測,分析和獎勵計劃管理。
為了達到資格,開源項目需要滿足一些基本要求,例如根據(jù)開源計劃(OSI)認可和批準或超過三個月的許可證發(fā)布代碼。應用的項目還必須發(fā)布用于提交漏洞的策略,必須推廣安全程序,并且必須在一周內響應新報告。
HackerOne已經被36個開源項目使用,包括Ruby,Rails,Discourse,Django,GitLab,Brave和Sentry。這些項目修復了迄今為止通過平臺報告的超過1200個漏洞,[url=]遠程控制軟件[/url], [url=]遠程控制[/url]。
一些其他開源項目包括在Internet Bug Bounty計劃下,由HackerOne運行,由Facebook和Microsoft贊助。該程序獎勵漏洞攻擊者在開源軟件包中發(fā)現(xiàn)的漏洞,如PHP,Python,Perl,Apache,Nginx或OpenSSL,被認為是互聯(lián)網(wǎng)基礎設施的關鍵。
“我們對HackerOne的主要關注點是幫助使互聯(lián)網(wǎng)更安全,”HackerOne的代表說。 “作為其中的一部分,我們知道開源是我們每天使用的許多產品和服務的基礎,所以我們希望確保開源項目能夠在運行簡單,高效和高效的安全程序方面得到盡可能多的支持。
|
|