
12 月 16 日,在 2023 開放原子開發者大會開幕式上,開源漏洞共享平臺及安全獎勵計劃正式發布。開放原子開源基金會秘書長馮冠霖、開源安全委員會副主席任旭東、開源漏洞信息共享項目工作委員會主席盧列文,以及來自阿里云、百度、工信部電子五所、華為、京東科技、螞蟻集團、奇安信、清華大學、深信服、騰訊、統信軟件、浙江大學、中國科學院軟件所等單位代表共同發布。

開源漏洞共享平臺及安全獎勵計劃發布儀式
開源漏洞共享平臺聚焦基金會所孵化開源項目及其所依賴上游項目的漏洞處置,通過引多方參與、全周期覆蓋、促高效處置等方式,專注于開源軟件領域的 0day 漏洞治理,覆蓋開源軟件漏洞收集、驗證、評估、報送、修復和公布等全生命周期處理流程,為漏洞修復提供所需資源和環境,全面提升國內開源軟件 0day 漏洞發現與修復能力。平臺為開源項目安全保障提供基礎服務,切實提升在安全漏洞方面的整體研究水平和及時修復能力,彌補行業空白。

開放原子開源基金會開源漏洞共享平臺
安全獎勵計劃針對基金會孵化的開源項目及其依賴的上游項目,公開征集開發者和研究員參與識別安全漏洞。若漏洞符合 CVSS 漏洞評分方法中嚴重、高危、中危、低危 4 個評級標準,則被認定為有效漏洞并給予獎勵。開發者和安全研究員可通過開放原子開源基金會開源漏洞共享平臺提交漏洞,也可使用開放原子開源基金會開源安全中心郵箱 PGP 公鑰對漏洞信息進行加密后將漏洞信息發送至開源安全中心郵箱,后續需在平臺注冊并進行實名身份認證。
開放原子開源基金會開源漏洞共享平臺https://ossvd.cn
開放原子開源基金會歡迎廣大安全研究者積極參與,共同打造安全、可靠的開源環境。
開源安全中心郵箱 security@openatom.org
審核編輯 黃宇
-
開源
+關注
關注
3文章
4207瀏覽量
46152 -
開發者
+關注
關注
1文章
772瀏覽量
18013
發布評論請先 登錄
開源項目BomberCat安全測試工具總體介紹
分析嵌入式軟件代碼的漏洞-代碼注入
行業觀察 | 微軟2025年末高危漏洞更新,57項關鍵修復與安全策略指南
2025開源鴻蒙開發者激勵計劃正式啟動
新一代AtomGit平臺暨人工智能開源社區發布
【開源FPGA硬件】硬件黑客集結:開源FPGA開發板測評活動全網火熱招募中......
行業觀察 | 微軟發布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產品
行業觀察 | Azure、RDP、NTLM 均現高危漏洞,微軟發布2025年8月安全更新
開源工具 Made with KiCad(131):BomberCat 安全測試工具
擁抱開源!一起來做FPGA開發板啦!
開源鴻蒙應用技術組件共建計劃啟動
官方實錘,微軟遠程桌面爆高危漏洞,企業數據安全告急!
開源漏洞共享平臺及安全獎勵計劃正式發布
評論