200万美元 这是2016年ZDI总共付出的漏洞赏金

简介:

趋势科技的ZDI(零日计划)发布了一份674个漏洞的年度报告,根据这份名为“2016回顾”的报告,ZDI计划在一年内共向漏洞报告者支付了近200万美元的赏金。

ZDI用奖金来鼓励漏洞披露,然而该公司没有将手中的漏洞进行售卖或分发,而是使用用相关信息来保护TippingPoint的消费者免受潜在的攻击,这种防护甚至会早于补丁。

在这份报告中,有54个漏洞没有在披露的时候完成修补,其余的漏洞都在ZDI和受影响供应商的妥善合作中得以解决。研究人员在过去的一年里向ZDI提交了很多漏洞,但是其中43%左右的漏洞未被ZDI所认可。

2016年间ZDI收集到的最有趣的漏洞,包括影响IE浏览器(CVE-2016-3382)、Edge引擎(CVE-2016-0158)、Windows系统(CVE-2016-7272)、OS X 系统(CVE-2016-1806)、Flash播放器(CVE-2016-7857)和谷歌浏览器(CVE-2016-5161)。其中影响OS X系统的CVE-2016-1806在Pwn2Own大赛上被公开。

一些研究人员在去年表现突出,包括kdot(30份报告),bee13oy(18份报告),rgod(15份报告)和史蒂芬·斯利(20份警告)。这些专家的其他报告会在供应商修复漏洞后尽快发布。所发布的漏洞报告中有12%是零日计划的员工的成果。

在去年公布的674个漏洞报告中,有149个漏洞涉及Adobe产品,占总数的22%。值得注意的是,Adobe Flash Player在11月的周二推送的安全补丁修复的九个漏洞,都是由ZDI汇报给这家软件巨头的。

令人惊讶的是,报告中受影响第二大(112个相关漏洞)的厂商,是提供工业自动化解决方案的研华科技(Adventech)。微软、苹果、福昕阅读器、甲骨文、太阳风、趋势科技、惠普(HPE)和谷歌也“跻身”前十。

本文转自d1net(转载)

相关文章
|
存储 监控 前端开发
Java实现根据概率中奖率怎么算
【4月更文挑战第24天】本文介绍了如何使用Java实现基于概率的中奖率计算,涵盖权重分配法和轮盘法。通过实例代码展示了使用Java的权重分配法进行计算,并讨论了常见问题和解决办法,如概率设置错误、浮点数比较误差和随机数生成。此外,还探讨了性能优化、动态调整概率、支持多种抽奖模式以及确保公平性与监管合规的方法。最后,提到了构建一个完整的抽奖系统涉及的奖品管理、抽奖服务、用户接口、日志记录与审计等核心组件。
560 0
Java实现根据概率中奖率怎么算
|
Oracle 关系型数据库 MySQL
mysql数据库和Oracle的区别
mysql数据库和Oracle的区别
291 1
|
存储 固态存储 安全
阿里云服务器最新价格参考,2024年阿里云服务器活动价格表及收费标准
进入2024年,阿里云服务器的活动价格又降价了,现在购买阿里云服务器年付最低仅需61元即可购买一台2核2G3M带宽的轻量应用服务器,而月付最低只需要30.06元即可购买一台2核4G3M带宽配置的云服务器,另外通用算力型u1实例2核4G、4核8G和8核16G等热门配置的活动价格在2024年也再次下降了,例如2核4G配置1M带宽20G ESSD Entry云盘,现在活动价格只要531.79元/1年了,选择5M带宽现在只要898.99元/1年了,下面是2024年阿里云服务器最新活动价格表。
阿里云服务器最新价格参考,2024年阿里云服务器活动价格表及收费标准
|
算法 数据处理 异构计算
CatBoost高级教程:分布式训练与大规模数据处理
CatBoost高级教程:分布式训练与大规模数据处理【2月更文挑战第15天】
1107 14
|
Web App开发 移动开发 JavaScript
面试官:说一下script 标签中 defer(推迟) 和 async(异步) 的区别
面试官:说一下script 标签中 defer(推迟) 和 async(异步) 的区别
414 0
WK
|
并行计算 安全 Java
什么是GIL
全局解释器锁(GIL)是Python中一个重要的特性,它作为一个互斥锁,确保同一时间只有一个线程执行Python字节码,从而简化了内存管理和避免了线程安全问题。GIL的设计初衷是为了简化内存管理并提高某些场景下的性能,但对于CPU密集型任务,它可能成为瓶颈。为解决这一限制,Python程序员可以采用多进程或多线程结合优化等策略。理解GIL的工作原理有助于编写更高效的多线程Python程序。
WK
1327 0
|
缓存 Java 应用服务中间件
苍穹外卖知识点总结(springboot)
苍穹外卖知识点总结(springboot)
3078 0
|
人工智能 vr&ar 图形学
开源单图生成3D模型TripoSR的应用场景
【2月更文挑战第24天】开源单图生成3D模型TripoSR的应用场景
472 1
开源单图生成3D模型TripoSR的应用场景
|
存储 人工智能 自然语言处理
AI代码生成器——GitHub Copilot
【2月更文挑战第16天】AI代码生成器——GitHub Copilot
574 2
AI代码生成器——GitHub Copilot