美国军方再度更新漏洞赏金计划,这次邀请你黑进空军基地

本文讲的是美国军方再度更新漏洞赏金计划,这次邀请你黑进空军基地

本周三(4月26日),美国空军成为美国军方中又一个面向公众发布漏洞悬赏计划的部门。该漏洞悬赏项目名为“Hack the Air Force”,将邀请符合审核要求的白帽安全专家攻击面向公众的关键空军网站,寻找漏洞,保障空军系统安全。

继2016年3月美国国防部首次推出面向公众的“Hack the Pentagon”漏洞悬赏项目,以及2016年11月美国陆军发布的“Hack the Army”项目,此次美国空军公布的“Hack the Air Force”漏洞悬赏项目,可谓是美国军方第三次开放外界抓漏。

空军代理秘书Lisa Disbrow在一份事先准备的声明中表示:

我们很高兴有机会有全国各地最优秀的人才进行合作,为他们提供服务和强化国家防御的机会。

此次漏洞悬赏项目与此前的“Hack the Pentagon”和“Hack the Army”项目一样,也是由HackerOne平台进行管理。据悉,与此前的两次相比,“Hack the Air Force”项目是规模最大的一次。除了美国人之外,美国军方也首次开放英国、加拿大、澳大利亚以及新西兰等国的安全专家参与寻找授权测试网站上的漏洞。

“Hack the Air Force”是由美国空军资助的网络安全行动的一部分。有兴趣的参与者必须从5月15日开始登录主办方HackerOne的官网进行注册报名。正式竞赛将于5月30日到6月23日期间举行。而根据空军介绍,“Hack the Air Force”项目的奖金及比赛规则也会在5月30日正式公布。

美国空军首席信息安全官Peter Kim指出,

这是美国空军首次扩大网络安全审查的活动,每天都有黑客试图入侵我们的空军系统,依靠黑客的力量才是最好的方法,更重要的是要让我们明白如何改善网络安全及国防安全。

虽然目前具体细节尚未公开,但是根据美国空军的说法,去年春天的“Hack the Pentagon”漏洞悬赏项目报名参与者超过1400人,最终支付奖金总额达到75000美元。

原文发布时间为:2017年4月27日

本文作者:小二郎

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-08-30 12:06:48

美国军方再度更新漏洞赏金计划,这次邀请你黑进空军基地的相关文章

高通推出漏洞赏金计划 最高奖1.5万美金

据英国媒体11月21日报道,高通公司推出了一个新的漏洞赏金计划,以提高Snapdragon处理器.LTE调制解调器及相关技术的安全性.高通公司将与HackerOne共同运作这个计划,并称该计划将成为芯片供应商的第一个漏洞赏金计划. 该计划邀请安全研究人员寻找漏洞,每个漏洞的奖金最高达1.5万美元(约合人民币10.3万元).40余名曾做过漏洞披露的安全研究人员将受邀参加. 高通技术工程部副总裁亚力克斯 甘特曼称:"我们一直为我们与安全研究人员的合作感到自豪.多年来,研究人员通过直接向我们报告漏洞帮

美国政府邀请黑客攻击美军网站 Hack the Army漏洞奖励计划启动

美国国防部(DoD)和HackerOne公司最近共同发布了一项漏洞赏金计划,主要是奖励那些成功入侵美国陆军网站,发现漏洞的黑客们.黑客们可以尽情进行安全测试而不用担心遭到迫害了. 这个漏洞奖励计划名叫Hack the Army,实际上最早是在11月11日就公布的.而从今天开始,黑客们就可以登陆网站注册参加第一期的漏洞项目. 原定第一期的参与人数为500人,但国防部称可能会根据情况增加更多参与者席位. HackerOne没有公布奖金数量,但是公司提到成功攻破美军系统的黑客,能够赚到几千至几万美元的

2017年十大重量级Bug赏金计划

2015年,<The State of Security>公布了11项重量级Bug赏金框架.自那时以来,众多企业甚至包括部分政府机关也开始启动自己的安全漏洞赏金计划(简称VRP).而两年之后的今天,我们自然有必要对新一年中的相关计划作出回顾. 2017年十大重量级Bug赏金计划1.苹果 网站: 仅限受邀 最低赏金: 无特定金额 最高赏金: 20万美元(约合人民币130.4万元) 最初亮相于2016年9月的苹果Bug赏金计划刚开始仅迎来20多位安全研究人员的参与,他们带来了自己发现的.技术巨头产

程序员看过来!高通漏洞赏金最高1.5万美金

据外媒报道,高通公司推出了一个新的漏洞赏金计划,以提高Snapdragon处理器.LTE调制解调器及相关技术的安全性.该计划邀请安全研究人员寻找漏洞,每个漏洞的奖金最高达1.5万美元(约合人民币10.3万元). 高通技术工程部副总裁亚力克斯· 甘特曼称:"我们一直为我们与安全研究人员的合作感到自豪.多年来,研究人员通过直接向我们报告漏洞帮助我们提高产品的安全性.虽然我们产品绝大多数的安全改进来自我们的内部努力,漏洞赏金计划代表了我们更广泛的安全工作中一个有意义的环节." 对此,Pen

未发现Android远程漏洞,谷歌Project Zero赏金计划“失败”了吗?

去年9月,谷歌设立Project Zero Prize项目,以最高20万美元奖金奖励Android安全贡献者.在立项半年后,未有任何针对Android的远程漏洞被提交. 发明家爱迪生曾历经无数次失败,但他仍拥有信念:"我没有失败,我找到了一万种错误的方法." 看来,Google Project Zero竞赛项目大概也是"错误的方法"之一,截至2017年3月14日比赛截止日期,并没有任何有效的条目被提交上来.以爱迪生般的信念,可以把该项目当做一次极好的经验进行积累.

从PayPal漏洞奖励计划页面 发现服务器远程代码执行漏洞 然而故事并没有结束

维卡斯的安全研究员夏尔马利用一个无限制的文件上传漏洞,在PayPal服务器上远程执行代码,也意味着他发现了一个远程代码执行漏洞. 专家从PayPal漏洞奖励计划页面 发现了服务器的漏洞 该专家正在利用Burp软件访问PayPal bug 赏金页的时候, 打开页面 http://paypal.com/bugbounty/跳出如下的响应页面. 专家将他的分析集中在 "内容安全策略:" 响应报头中提到的 paypal 域列表中, 特别是 "https://*. paypalcorp

win7系统更新漏洞后产生0x0000006B蓝屏怎么办?

  win7系统更新漏洞后产生0x0000006B蓝屏怎么办?             以下方法是针对更新KB3146706补丁而产生的0x0000006B蓝屏. 方法/步骤 安装了2016年四月份推出的安全更新补丁导致蓝屏是win7系统的 首先要制作一个pe系统.这个PE需要需集成dism++.这方面的系统网上很多,不再做介绍.电脑重启,选择从U盘启动或者光盘启动,进入PE系统. 如果没有这个dism++可以从网上下载,然后解压到Pe系统中就可以了. 32位系统,打开在命令提示符窗口.输入:

win7更新漏洞后产生0x0000006B蓝屏的解决方法

  win7更新漏洞后产生0x0000006B蓝屏的解决方法.这几天不少网友在使用win7更新补丁后就蓝屏了,代码为0x0000006b.发生这一蓝屏问题的都是安装了2016年四月份推出的安全更新补丁,安装后就出现蓝屏,有的网友表示没问题,有的直接蓝了.这个蓝屏重启后依旧,安全模式进不去,最后一次正确配置也无效,最后这些都是重新安装一次系统来解决. 以下方法是针对更新KB3146706补丁而产生的0x0000006B蓝屏. 方法/步骤 安装了2016年四月份推出的安全更新补丁导致蓝屏是win7系

美国国防部“黑掉空军”漏洞奖励计划即将启动

  雷锋网(公众号:雷锋网)消息,据外媒 the Hacker News 报道,近日,美国国防部(DoD)宣布,在去年成功举办"Hack the Pentagon"和"Hack the Army"活动后,宣布即将举办"Hack the Air Force"(黑掉空军)漏洞奖励计划项目.该项目除了向本土专家开放之外,还邀请了英国.加拿大.澳大利亚.新西兰等"五眼联盟"成员参与.该漏洞奖励计划通过 HackerOne 平台进行,旨