<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    歐盟為LibreOffice等五大開源項目提供漏洞賞金計劃

    VSole2022-01-25 11:04:46

    歐盟近日宣布將為歐盟公共服務部門大量使用的五個開源項目提供漏洞賞金計劃。

    這五個開源項目分別是:

    • LibreOffice,流行的開源文檔編輯應用程序,Microsoft Office的免費替代品;
    • Mastodon,一個基于網絡的實用程序,用于托管私人社交網絡;
    • Odoo,企業資源規劃(ERP)應用程序;
    • Cryptopad,一個交換加密信息的應用程序;
    • LEOS,一種幫助起草立法的軟件。

    據悉,歐盟提供的開源項目漏洞賞金計劃將在漏洞賞金平臺Intigriti上全年運行,歐盟將提供高達20萬歐元的獎勵池。

    值得注意的是,歐盟的漏洞獎金計劃加強了對漏洞修復的激勵,漏洞獵手可獲得高達5000歐元的“特殊漏洞”獎勵,如果他們在報告中同時提供修復,還可以獲得20%的獎金。

    新計劃于上周宣布,由歐盟委員會開源計劃辦公室(EC OSPO)贊助。

    EC OSPO成立于2020年,是EU-FOSSA(歐盟自由和開源軟件審計)項目的繼承者,歐盟通過后者在2017年和2018年分別資助了另外兩項開源軟件漏洞賞金計劃。

    在第一個計劃中,歐盟資助了流行的免費視頻播放器VLC Player的漏洞報告,而在第二個計劃中,EU-FOSSA贊助了14個項目的漏洞賞金,這些開源項目包括7-zip、Apache Kafka、Apache Tomcat、Digital簽名服務(DSS)、Drupal、Filezilla、FLUX TL、GNU C庫(glibc)、KeePass、midPoint、Notepad++、PuTTY、Symfony PHP框架、VLC媒體播放器和WSO2。

    該計劃還資助了Apache HTTPD Web服務器和Keepass密碼管理器的安全審計。

    (來源:@GoUpSec)

    漏洞歐盟
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2022年4月13日,歐洲網絡及信息安全局發布《歐盟協調漏洞披露政策》(Coordinated Vulnerability Disclosure Policies in the EU)報告,報告稱,目前漏洞披露已成為致力于加強歐盟網絡安全彈性的網絡安全專家關注的焦點,報告全面概述歐盟成員國和美國、日本、中國在協調漏洞披露的現狀和主要措施,概述歐盟在實施CVD政策時面臨的各種挑戰并提出了具體建議。
    歐盟近日宣布將為歐盟公共服務部門大量使用的五個開源項目提供漏洞賞金計劃。
    但也有國家以本國安全優先為由,對此層層設限。國家領導高度重視網絡安全漏洞風險防范工作。一是美國首先制定漏洞出口限制法律條文,認定漏洞為國家戰略資源。漏洞影響的安全范圍涉及漏洞宿主的所有使用者,受影響者應享有同等防范或降低漏洞風險的安全權益。
    歐盟網絡安全局 (ENISA)的一份報告概述了網絡攻擊對英國和歐洲鐵路網絡日益增長的威脅。隨著攻擊者的方法變得越來越復雜,新的和復雜的威脅已經出現,從惡意軟件到內部攻擊和專用拒絕服務 (DDoS) 攻擊。
    歐盟委員會9月15日表示,擬議的《歐盟網絡復原力法案》將對在整個集團內銷售的具有"數字元素"的產品提出強制性網絡安全要求,這些要求適用于產品的整個生命周期--這意味著設備制造商將需要提供持續的安全支持和更新,以修補新出現的漏洞
    近日,歐盟已就新的立法達成政治協議,將對關鍵行業組織實施共同的網絡安全標準。 新指令將取代歐盟關于網絡和信息系統安全的現有規定(NIS指令)。“因為社會的數字化和互聯程度不斷提高,全球網絡惡意活動的數量不斷增加”,原來的指令需要更新。 NIS2指令將涵蓋在關鍵領域運營的大中型組織, 其中包括公共電子通信服務、數字服務、廢水和廢物管理、關鍵產品制造、郵政和快遞服務、醫療保健和公共管理的供應商。
    歐盟政策制定者于11月30日達成了關于《網絡彈性法案》的政治協議,彌合了在最后幾個懸而未決問題上的分歧。
    迄今最全面的白帽黑客保護政策
    近日,歐盟網絡安全局發布《2022年網絡安全威脅全景》對年度網絡安全狀況進行了報告及總結,本報告為ENISA威脅全景報告的第十版。表1. 網絡威脅的鄰近性分類圖1顯示了與ETL2022年報告的主要威脅類別相關的事件的時間序列。它們指的是與2022年ETL的主要威脅有關的事件。第二個對其聲譽有很大影響的部門是金融部門。這可能與許多與竊取銀行數據或細節有關的違規行為和許多有關個人數
    一年來,持續不斷的俄烏沖突造成激進黑客活動愈演愈烈,支持烏克蘭的42個國家共有128個政府機構遭到了黑客國家隊的攻擊。此外,第10版ENISA威脅態勢報告透露,可能是為了收集情報,一些黑客組織在沖突伊始就攻擊了烏克蘭和俄羅斯實體。報告指出,總體上,地緣政治情況繼續對網絡安全產生重大影響。黑客國家對使用零日漏洞和DDoS攻擊今年的報告列舉了黑客國家隊經常采用的幾種攻擊類型。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类