据外媒报道,美国空军近日宣布,它计划在下个月推出漏洞赏金计划,让黑客帮助寻找其网站的漏洞,并对发现漏洞者给予现金奖励。
在过去一年中,联邦 *** 开始慢慢接受漏洞赏金计划的概念。去年 4 月推出的 Hack the Pentagon 计划是联邦 *** 首次开始实施的漏洞赏金计划。这个计划的任务一开始是寻找五角大楼的漏洞,后来拓展到了查找美军网站的漏洞。
美国空军漏洞赏金计划将是首个邀请国际黑客参与的联邦 *** 项目。这个计划将对英国、加拿大、澳大利亚和新西兰以及美国的黑客开放。与此前的其他联邦漏洞赏金计划一样,美国空军的这个计划将由美国漏洞众测平台 HackerOne 负责管理。它还将允许军方人员参加,但是不会给他们颁发奖金。
“ 这是美国空军首次如此大尺度地开放自己的 *** 。” 美国空军首席信息安全官皮特-吉姆( Peter Kim )在一项声明中说,“ 每天都有一些恶意的黑客尝试入侵我们的系统。因此,让一些友好的黑客帮助我们查找漏洞,改善我们的 *** 安全和防御措施,也不失为一种好的办法。这些国家的黑客参与进来,将有助于我们集思广益,发现新的漏洞。”
漏洞赏金计划起源于私营企业,但是经过国防数字服务(Defense Digital Service)机构的努力,漏洞赏金计划逐渐得到了 *** 的支持。国防数字服务机构致力于将经验丰富的科技工作者引进到国防部服役。
“ 隐藏式安全’的观点已经落伍。” 国防数字服务机构的克里斯-林奇(Chris Lynch)说,“我们需要弄清楚我们的漏洞在哪里,这样我们才能够修复它们。没有什么办法比向全球黑客们开放我们的网站更能有效地发现漏洞了。”
凡是希望参与美国空军漏洞赏金计划的人,可以从 5 月 15 日起在 HackerOne 网站上报名登记。漏洞比赛将从 5 月 30 日开始,6 月 23 日结束。
稿源:IT业界;封面源自 ***
BHI是一种影响大多数英特尔和Arm CPU的新型投机执行漏洞,它攻击分支全局历史而不是分支目标预测。不幸的是,这些公司以前对Spectre V2的缓解措施也无法保护BHI的威胁,尽管AMD处理器大多是免疫的。消息传出后,供应商应该很快就会发布安全补丁,而最新得Linux内核已经打了补丁。...
微软最近对Windows Defender的排除权限进行了更新,没有管理员权限就无法查看排除的文件夹和文件。这是一个重要的变化,因为威胁者往往会利用这一信息在这种被排除的目录中提供恶意软件的载荷,以绕过防御者的扫描。 然而,这可能无法阻止ZeroFox最近发现的一个名为Kraken的新僵尸网络。这...
Hackernews 编译,转载请注明出处: ASUSTOR 网络附属存储(NAS)设备已经成为 Deadbolt 勒索软件的最新受害者,不到一个月前,类似的攻击受害者是QNAP 网络附加存储设备。 为了应对感染,该公司发布了固件更新(ADM 4.0.4.RQO2)来“解决相关...
7月24日爆出的Clubhouse漏洞和Facebook用户资料的数据被用来编制成一个38亿条的巨量数据库,暗网售价10万美元,不仅如此,如果买家资金紧张,卖家还愿意分割它。CyberNews研究团队发现了一个9月4日的黑客论坛帖子,该帖子提供了这些数据。发帖人称,这些记录包括姓名、电话号码、Clu...
Hackernews 编译,转载请注明出处: 我们发现一个以前未知的rootkit,它瞄准了惠普企业的Integrated Lights Out(iLO)服务器管理技术,并进行攻击,篡改固件模块并彻底清除受感染系统中的数据。 伊朗网络安全公司Amnpardaz本周记录了这一发现,这是iLO固件中...
微软透露,它已经控制了由一个与俄罗斯有联系的黑客实体(称为Strontium)控制的七个互联网域名。据该公司称,这些域名被用于对乌克兰机构的网络攻击,如新闻媒体组织以及美国和欧盟涉及外交政策的政府机构和智囊。 在微软于4月6日获得法院命令后,这些域名被查封。微软长期以来一直在对付Strontium...