码农的春天 一个免费帮找漏洞的“ta”

简介:

为程序代码找bug(漏洞),一直是困扰码农们的一大心病。然而现在安全漏洞披露平台HackerOne则表示会推出HackerOne社区版(HackerOne Community Edition),为符合条件的开源程序项目提供免费的找漏洞服务,显然给众多的码农们带来了“春天”。

开源项目福音 HackerOne免费帮助找漏洞

  HackerOne平台可免费帮助符合条件的开源项目找漏洞

HackerOne是一家位于美国的漏洞披露平台公司,它提供了一个软件即服务的平台,是最早接受并利用黑客开展商业模式的公司之一。HackerOne平台能够给企业、机构提供技术和自动化支持,帮助他们运营、管理漏洞赏金项目。

由于HackerOne是开源程序的忠实粉丝,而且其平台、架构以及与社区交流的方式都是以开源代码为导向的,因此决定把受欢迎的HackerOne Pro开放给符合资格的开源程序项目使用,来确保未来有更多的开源项目可以更加安全。

据悉,HackerOne社区版会具备商业版的各种服务,从漏洞提交、协作、重复内容的检测、分析,甚至也会提供奖金给找出漏洞的研究人员。

不过,要申请HackerOne社区版的开源项目必须拥有以下条件,包括必须是采用开放源码授权(OSI license)的开源程序项目,且项目需已推出3个月以上,同时要有一定的安全策略,应向HackerOne提供项目网站链接,以及必须是活跃的项目,并对各种安全建议在一周内给予回复等等。

目前,包括Ruby、Rails及GitLab等开源项目都在利用HackerOne进行找漏洞,据了解,他们已通过HackerOne平台解决了超过1200个安全漏洞

本文转自d1net(转载)

相关文章
|
12月前
【杂谈】恭喜自己获得CSDN专家称号,努力终会换来结果
【杂谈】恭喜自己获得CSDN专家称号,努力终会换来结果
53 0
【杂谈】恭喜自己获得CSDN专家称号,努力终会换来结果
|
存储 算法 搜索推荐
外网疯传!字节大佬闭关三月撰写的数据结构与算法笔记遭恶意开源
数据结构与算法的定义 数据结构(data structure)是带有结构特性的数据元素的集合,它研究的是数据的逻辑结构的相互关系,并对这种结构定义相适应的运算,,确保经过这些运算以后所得到的新结构仍保持原来的结构类型。简而言之,数据结构是相互之间存在一种或多种特定关系的数据元素的集合,即带“结构”的数据元素的集合。“
48 0
|
C# C语言
bug郭的创作纪念日
bug郭的创作纪念日
125 0
bug郭的创作纪念日
|
机器学习/深度学习 人工智能 算法
DayDayUp:1024节日快乐!程序猿界的颁奖典礼《年度十大程序员极客》正式公布!
DayDayUp:1024节日快乐!程序猿界的颁奖典礼《年度十大程序员极客》正式公布!
DayDayUp:1024节日快乐!程序猿界的颁奖典礼《年度十大程序员极客》正式公布!
|
Web App开发 存储 缓存
身家过亿的帝都王子来到1024盛宴-小码农献上linux进阶知识点一篇
身家过亿的帝都王子来到1024盛宴-小码农献上linux进阶知识点一篇
129 0
身家过亿的帝都王子来到1024盛宴-小码农献上linux进阶知识点一篇
|
安全 Unix Linux
新浪CTO 许良杰Jack :“黑客”精神 -- 分享给参加“黑客马拉松”的码农们
从这个角度上而言,无论输赢,你们都将成为一段新的历史的开创者与见证者。希望你们的思想能够在没有任何限制与桎梏的广阔空间之下自由驰骋,产生出令人惊喜与振奋的想法与创意!Good Luck and Go Coding!
229 0
新浪CTO 许良杰Jack :“黑客”精神 -- 分享给参加“黑客马拉松”的码农们
|
存储 编解码 人工智能
首发!《长安十二时辰背后的技术秘籍》正式公开,速来下载
今天,阿里技术重磅发布电子书《长安十二时辰背后的技术秘籍:从智能算法到音视频创新技术》,已正式开放下载。了解在《长安十二时辰》的荧幕后,工程师在敲敲打打的代码之间,创造出智能算法和音视频技术的新高度。
6926 0
|
安全 Windows
Zlob黑客留言将结束行动 微软称对此很感动
引起微软对你的注意力的一个方法就是在你刚刚编写的恶意木马程序中加入一个简短的信息。一个没有透露姓名的俄罗斯黑客最近就是这样做的。 这个黑客编写了一个恶意木马程序Win32/Zlob的变体。受害者将在引诱之下把这个恶意程序安装到自己的计算机中。
722 0